docx
Pass
Audited by Gen Agent Trust Hub on May 6, 2026
Risk Level: SAFECOMMAND_EXECUTIONPROMPT_INJECTION
Full Analysis
- [COMMAND_EXECUTION]: The skill invokes external binaries
sofficeandgitthrough thesubprocess.runfunction inooxml/scripts/pack.pyandooxml/scripts/validation/redlining.pyto perform document validation and version diffing. These calls are implemented as list-based arguments without shell invocation. - [PROMPT_INJECTION]: The skill exhibits an attack surface for indirect prompt injection due to its document ingestion capabilities.
- Ingestion points: Untrusted Office files are ingested and extracted in
ooxml/scripts/unpack.py. - Boundary markers: Absent. The instructions do not define delimiters or provide specific guidance to help the agent distinguish between its system instructions and content found within processed documents.
- Capability inventory: The skill uses
subprocess.runto execute external utilities inooxml/scripts/pack.pyandooxml/scripts/validation/redlining.py. - Sanitization: Present for XML processing. The skill consistently uses
defusedxmlinscripts/document.py,ooxml/scripts/pack.py, andooxml/scripts/unpack.pyto protect against XML External Entity (XXE) vulnerabilities. However,zipfile.extractallis used inooxml/scripts/unpack.pywithout explicit validation of extraction paths, which is a potential risk when handling malicious archives.
Audit Metadata