Security audit
财报解读
Security checks for vulnerabilities and agentic risk
Overview
This is a text-only financial statement analysis skill with no executable code, hidden access, or automatic actions found.
Safe to install from a security perspective based on the reviewed artifacts. Treat its outputs as educational financial analysis, not investment advice, and avoid entering confidential financial data unless you trust the runtime environment.
Vulnerability Patterns
- Prompt InjectionInstruction Override, Hidden Instructions, Exfiltration Commands
- Data ExfiltrationExternal Transmission, Env Variable Harvesting, File System Enumeration
- Privilege EscalationExcessive Permissions, Sudo/Root Execution, Credential Access
- Supply ChainUnpinned Dependencies, External Script Fetching, Obfuscated Code
- Excessive AgencyUnrestricted Tool Access, Autonomous Decision Making, Scope Creep
Static analysis
No suspicious patterns detected.
