security-reviewer
Pass
Audited by Gen Agent Trust Hub on Sep 13, 2026
Risk Level: SAFEINDIRECT_PROMPT_INJECTIONCOMMAND_EXECUTIONDATA_EXFILTRATIONEXTERNAL_DOWNLOADSPRIVILEGE_ESCALATION
Full Analysis
- [INDIRECT_PROMPT_INJECTION]: The skill analyzes untrusted source code and configuration files, creating a surface for injection.
- Ingestion points: Reads local source code, container manifests, and CI/CD configurations.
- Boundary markers: Lacks technical delimiters to isolate untrusted code from instructions.
- Capability inventory: Authorized to use
Bashfor running security tools andReadfor accessing files. - Sanitization: No explicit filtering of content read from analyzed files.
- [COMMAND_EXECUTION]: Provides templates for executing network and security tools via
Bash, includingnmap,sqlmap, anddig. - [DATA_EXFILTRATION]: Outlines methods for discovering sensitive data, such as auditing shell history files and searching for credentials in user directories.
- [EXTERNAL_DOWNLOADS]: Recommends installing security tools from official package registries like NPM and PyPI, as well as GitHub repositories.
- [PRIVILEGE_ESCALATION]: Provides instructions for auditing system privileges, including checking
sudopermissions and SUID binaries during security reviews.
Audit Metadata