Back to skill

Security audit

test display name

Security checks for vulnerabilities and agentic risk

Overview

This is a small GitHub CLI instruction skill whose GitHub account access is expected and disclosed for checking PRs, workflow runs, logs, and API query output.

Before installing, confirm which GitHub account your `gh` CLI is authenticated as, use explicit repository scopes, and review any `gh api` command before running it on private or important repositories.

Vulnerability Patterns
  • Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
  • Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
  • Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
  • Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
  • Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep

Static analysis

No suspicious patterns detected.