castai-reference-architecture

Pass

Audited by Gen Agent Trust Hub on Sep 13, 2026

Risk Level: SAFEINDIRECT_PROMPT_INJECTIONEXTERNAL_DOWNLOADS
Full Analysis
  • [INDIRECT_PROMPT_INJECTION]: The skill processes external data such as cluster inventory and repository content to generate architectural diagrams and records.
  • Ingestion points: Cluster inventory files and repository contents accessed via Read and Grep (SKILL.md, references/official-docs.md).
  • Capability inventory: Modifies files using Write and Edit tools.
  • Boundary markers: The instructions do not specify explicit delimiters or warnings to ignore instructions embedded in the ingested data.
  • Sanitization: No explicit sanitization or validation of the ingested inventory data is described.
  • [EXTERNAL_DOWNLOADS]: The skill references official documentation and hosted component information from CAST AI, a well-known service.
  • References official documentation at docs.cast.ai for architecture guidelines, permissions, and component information.
Audit Metadata
Risk Level
SAFE
Analyzed
Sep 13, 2026, 03:01 AM
Security Audit — agent-trust-hub — castai-reference-architecture