marketing-campaign-planner
Pass
Audited by Gen Agent Trust Hub on Aug 19, 2026
Risk Level: SAFE
Full Analysis
- [SAFE]: 스킬의 지침과 9개의 참조 파일 전체에서 악성 스크립트, 난독화된 코드, 또는 시스템 권한 상승 시도가 발견되지 않았습니다.
- [SAFE]:
moai-coworker,moai-marketer,moai-writer등의 외부 도구 호출은 스킬 제작사인modu-ai의 공식 리소스로 확인되며, 이는 마케팅 콘텐츠의 품질을 높이기 위한 정상적인 워크플로우의 일부입니다. - [SAFE]:
references/imagegen/guide.md에서 언급된 Google의 Imagen 4 모델은 신뢰할 수 있는 외부 서비스이며, 직접적인 코드 다운로드나 실행이 아닌 서비스에 대한 기술적 설명으로 포함되어 있습니다. - [SAFE]: 데이터 유출(Exfiltration)이나 민감한 파일 접근(AWS, SSH, .env 등)에 대한 패턴이 존재하지 않으며, 모든 작업은 로컬 환경의 마케팅 전략 수립 및 텍스트 생성에 국한됩니다.
- [PROMPT_INJECTION]: 사용자의 입력을 받아 마케팅 기획안을 생성하는 과정에서 간접 프롬프트 주입 표면이 존재합니다. 1. 유입 지점:
SKILL.md에 정의된 트리거 키워드 및 사용자 캠페인 요청 정보. 2. 경계 마커: 명시적인 구분자는 없으나 기획안 구조가 정형화되어 있습니다. 3. 역량 목록: 텍스트 생성 및 내부 도구 호출에 한정되며 파일 쓰기나 네트워크 명령 실행 권한은 없습니다. 4. 살균: 모든 서술형 출력물은 내부 검수 스킬(ai-slop-reviewer)을 필수로 거치도록 설계되어 있어 위험도가 매우 낮습니다.
Audit Metadata