skills/konglong87/superpm/pm-mvp/Gen Agent Trust Hub

pm-mvp

Pass

Audited by Gen Agent Trust Hub on Aug 3, 2026

Risk Level: SAFE
Full Analysis
  • [PROMPT_INJECTION]: The skill analyzes external markdown files (requirement and priority reports), which serves as an ingestion point for potentially untrusted data. This is a standard functional requirement for its document-processing role.
  • Ingestion points: Read operations for documentation files in Step 1.
  • Boundary markers: Not present.
  • Capability inventory: Write access to project directories and Bash command execution.
  • Sanitization: No explicit sanitization or filtering of input file content is implemented.
  • [COMMAND_EXECUTION]: The initialization block uses the Bash tool to create project directories and execute a local version-check script (check-update.sh). these are routine utility operations for environment maintenance.
Audit Metadata
Risk Level
SAFE
Analyzed
Aug 3, 2026, 06:20 AM
Security Audit — agent-trust-hub — pm-mvp