skills/lyndonkl/claude/mlb-faab-sizer/Gen Agent Trust Hub

mlb-faab-sizer

Pass

Audited by Gen Agent Trust Hub on Sep 21, 2026

Risk Level: SAFEINDIRECT_PROMPT_INJECTION
Full Analysis
  • [INDIRECT_PROMPT_INJECTION]: The skill ingests data from external tracking files and user-supplied signals to generate bid rationales, which creates a potential surface for indirect prompt injection if source data included malicious instructions.
  • Ingestion points: Accesses yahoo-mlb/tracker/faab-log.md and context/team-profile.md for historical bid data and opponent profiles.
  • Boundary markers: Structural headers are used in templates, but the skill lacks explicit delimiters or instruction-isolation markers for processed data values.
  • Capability inventory: Invokes sibling skills for calculations and uses tools like mlb-signal-emitter to output recommendations.
  • Sanitization: No validation or filtering of text content from ingested data is specified before its inclusion in the final user-facing rationale.
Audit Metadata
Risk Level
SAFE
Analyzed
Sep 21, 2026, 06:00 AM
Security Audit — agent-trust-hub — mlb-faab-sizer