exa-search

Warn

Audited by Gen Agent Trust Hub on Apr 19, 2026

Risk Level: MEDIUMCOMMAND_EXECUTIONEXTERNAL_DOWNLOADSPROMPT_INJECTION
Full Analysis
  • [COMMAND_EXECUTION]: Th e s k i l l ' s w o r k f l o w i n v o l v e s c o n s t r u c t i n g s h e l l c o m m a n d s t h a t i n c l u d e u s e r
  • p r o v i d e d s e a r c h q u e r i e s . I n S t e p 3 , t h e c o m m a n d p y t h o n 3 " $ S C R I P T " s e a r c h " Q U E R Y " i s u s e d . I f t h e a g e n t f a i l s t o p r o p e r l y e s c a p e t h e s e a r c h q u e r i e s d e r i v e d f r o m $ A R G U M E N T S , i t c o u l d l e a d t o a r b i t r a r y c o m m a n d e x e c u t i o n v i a s h e l l i n j e c t i o n .
  • [EXTERNAL_DOWNLOADS]: Th e s k i l l r e q u i r e s t h e i n s t a l l a t i o n o f t h e ` e x a
  • p y ` P y t h o n p a c k a g e . T h i s i s t h e o f f i c i a l S D K f o r t h e E x a s e a r c h s e r v i c e a n d i s n e c e s s a r y f o r t h e s k i l l ' s c o r e f u n c t i o n a l i t y .
  • [PROMPT_INJECTION]: Th e s k i l l h a s a n a t t a c k s u r f a c e f o r i n d i r e c t p r o m p t i n j e c t i o n a s i t p r o c e s s e s u n t r u s t e d c o n t e n t r e t r i e v e d f r o m t h e o p e n w e b .
  • **In g e s t i o n p o i n t s **: W e b c o n t e n t ( h i g h l i g h t s , t e x t , a n d s u m m a r i e s ) r e t r i e v e d v i a t h e e x a _ s e a r c h . p y s c r i p t i n S t e p 3 .
  • **Bo u n d a r y m a r k e r s **: N o n e . T h e f e t c h e d c o n t e n t i s p r e s e n t e d d i r e c t l y t o t h e a g e n t i n S t e p 4 w i t h o u t d e l i m i t e r s o r i n s t r u c t i o n s t o d i s r e g a r d e m b e d d e d c o m m a n d s .
  • **Ca p a b i l i t y i n v e n t o r y **: T h e s k i l l i s g r a n t e d b r o a d p e r m i s s i o n s i n c l u d i n g B a s h ( * ) , R e a d , a n d W r i t e t o o l s .
  • **Sa n i t i z a t i o n **: N o s a n i t i z a t i o n o r v a l i d a t i o n o f t h e e x t e r n a l c o n t e n t i s d e s c r i b e d i n t h e w o r k f l o w .
Audit Metadata
Risk Level
MEDIUM
Analyzed
Apr 19, 2026, 03:14 AM