conversation-lab
Pass
Audited by Gen Agent Trust Hub on Mar 17, 2026
Risk Level: SAFECOMMAND_EXECUTIONPROMPT_INJECTION
Full Analysis
- [INDIRECT_PROMPT_INJECTION]: The skill processes conversation logs and historical session data which contain untrusted text from previous AI interactions. These logs are used to drive reruns and promote data to a production database, creating an indirect injection surface.
- Ingestion points:
_load_sessionsinconversation_lab.pyreads JSONL files;_query_episodic_sessionsinconversation_lab.pyrecalls data from the memory skill. - Boundary markers: Absent; session content is processed without isolation from control logic.
- Capability inventory:
_run_stress_testexecutes subprocesses;promote.pywrites to ArangoDB viaQRABridge. - Sanitization: Absent; content is extracted and used directly.
- [COMMAND_EXECUTION]: The skill uses
subprocess.runto interact with other skills likesparta-stress-test,task-monitor, andmemory. This is an intended architectural pattern for skill composition but involves spawning external processes. - [DYNAMIC_EXECUTION]: In
promote.py, the skill dynamically loads a Python module from a sibling skill directory (lean4-prove/qra_consistency.py) usingimportlib.utilfor reasoning verification.
Audit Metadata