skill-creator

Pass

Audited by Gen Agent Trust Hub on Sep 4, 2026

Risk Level: SAFE
Full Analysis
  • [COMMAND_EXECUTION]: The skill includes local Python scripts (init_skill.py, package_skill.py, quick_validate.py) for managing file system operations related to skill creation. These scripts use standard library functions for directory creation, file writing, and archiving (ZIP).
  • [PRIVILEGE_ESCALATION]: The init_skill.py script applies standard executable permissions (0o755) to generated example scripts. This is a legitimate developmental action and does not involve risky permissions like sudo or chmod 777.
  • [DYNAMIC_EXECUTION]: The quick_validate.py script utilizes yaml.safe_load() for parsing frontmatter, which is the secure method for handling YAML content and prevents arbitrary code execution during deserialization.
Audit Metadata
Risk Level
SAFE
Analyzed
Sep 4, 2026, 11:33 AM