Tp4
High
- Category
- MCP Tool Poisoning
- Confidence
- 90% confidence
- Finding
- The declared purpose is LLM quality evaluation, but the finding indicates additional hidden behavior that inspects package files, performs security/compliance validation, and writes security_results.json and security-radar.svg outputs. That mismatch matters because users may invoke a seemingly harmless evaluation skill while it processes unrelated local files and generates artifacts, expanding the trust boundary without clear disclosure.
