gemini-nano-banana
Pass
Audited by Gen Agent Trust Hub on Mar 10, 2026
Risk Level: SAFECREDENTIALS_UNSAFEPROMPT_INJECTION
Full Analysis
- [CREDENTIALS_UNSAFE]: The files
scripts/generate_image_gemini.pyandscripts/generate_image_nano_banana.pycontain a hardcoded demo keyBETA_TEST_KEY_MARCH_2026as a fallback for theDEEPNLP_ONEKEY_ROUTER_ACCESSenvironment variable. - [PROMPT_INJECTION]: The skill presents an indirect prompt injection surface by ingesting external data used in remote tool invocations and file path handling.
- Ingestion points: The
prompt,image_name, andoutput_folderparameters provided in the tool payload. - Boundary markers: No boundary markers or protective instructions are used to separate user data from agent instructions.
- Capability inventory: The skill uses
OneKeyAgentRouter.invoketo generate images and handles file system paths for saving the resulting images. - Sanitization: No input validation or path sanitization is performed on the
output_folderorimage_nameparameters before being sent to the router service.
Audit Metadata