tools-permission-doctor
Pass
Audited by Gen Agent Trust Hub on Jul 11, 2026
Risk Level: SAFECOMMAND_EXECUTIONREMOTE_CODE_EXECUTIONPROMPT_INJECTION
Full Analysis
- [COMMAND_EXECUTION]: The skill executes diagnostic scripts using the standard platform executor pattern.
- Evidence: Operations in SKILL.md are defined using
python3 .plan/execute-script.pyfor all audit functions. - [REMOTE_CODE_EXECUTION]: The scripts use dynamic path resolution to load internal runtime libraries within the skill bundle.
- Evidence:
scripts/permission_doctor.pyandscripts/permission_common.pymodifysys.pathto include relative directories containing theclaude_runtimemodule. - [PROMPT_INJECTION]: The skill processes untrusted data from user-defined settings files, which serves as an indirect prompt injection surface.
- Evidence: The tool reads and analyzes content from
.claude/settings.json,~/.claude/settings.json, andmarshal.jsonduring the audit process. - [SAFE]: The skill implements proactive security audits by detecting dangerous permission patterns in configuration files.
- Evidence: The
SUSPICIOUS_PATTERNSlist inscripts/permission_doctor.pyflags risky configurations such as privilege escalation, root directory writes, and dangerous shell commands.
Audit Metadata