workspace-collab

Warn

Audited by Snyk on Apr 22, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W013: Attempt to modify system services in skill instructions.

  • Attempt to modify system services in skill instructions detected (medium risk: 0.60). The skill explicitly instructs running SSH/docker/psql against a production VPS and applying schema/RLS migrations (including SECURITY DEFINER functions and ALTER/CREATE statements), which directly modify production system and database state and can affect security, so it poses a meaningful risk even though it doesn't request sudo or OS-level user creation.

Issues (1)

W013
MEDIUM

Attempt to modify system services in skill instructions.

Audit Metadata
Risk Level
MEDIUM
Analyzed
Apr 22, 2026, 01:15 AM
Issues
1
Security Audit — snyk — workspace-collab