Security audit
market-recon
Security checks for vulnerabilities and agentic risk
Overview
This skill is a scoped GitHub-only research workflow that produces a chat report without writing files or requesting privileged access.
Install only if you want an agent workflow that can fetch GitHub pages and APIs for market research. Expect it to use limited subagents on larger runs, but it should not write files or access non-GitHub sources unless you explicitly change its constraints.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
