issues
Pass
Audited by Gen Agent Trust Hub on Jul 17, 2026
Risk Level: SAFE
Full Analysis
- [PROMPT_INJECTION]: The skill implements defenses for potential injection surfaces. Ingestion points: reads from
./reports/*/state.json. Boundary markers: uses<user_input>tags for sub-agent prompts. Capability inventory: includesBash,Write,Agent, andTaskUpdate. Sanitization: truncates input to 200 characters, strips backticks/angle brackets, and enforces regex format checks on repositories.\n- [COMMAND_EXECUTION]: The skill usesBashfor configuration resolution viajq,git, andgh. It prevents shell injection by usingjq --argand validating all repository-related arguments against a strict regex ([a-zA-Z0-9._-]+/[a-zA-Z0-9._-]+) before execution.
Audit Metadata