canvas-discussion-facilitator
Pass
Audited by Gen Agent Trust Hub on Sep 15, 2026
Risk Level: SAFEINDIRECT_PROMPT_INJECTION
Full Analysis
- [INDIRECT_PROMPT_INJECTION]: The skill processes untrusted user-generated content from LMS discussion forums and has write permissions, establishing an indirect prompt injection surface.
- Ingestion points: Discussion post bodies and replies are ingested through the
list_discussion_entriesandget_discussion_entry_detailstools as described inSKILL.md. - Boundary markers: No structural prompt encapsulation or formatting boundaries are specified to keep data separate from instructions.
- Capability inventory: The skill possesses powerful write capabilities, including
reply_to_discussion_entry,post_discussion_entry,create_discussion_topic,create_announcement, andsend_conversationtools. - Sanitization: External content is not sanitized or validated before presentation, although the risk is partially mitigated by mandatory user confirmation steps prior to executing write tools.
Audit Metadata