recruitee-automation

Fail

Audited by Gen Agent Trust Hub on Feb 16, 2026

Risk Level: HIGHEXTERNAL_DOWNLOADSREMOTE_CODE_EXECUTIONCOMMAND_EXECUTIONPROMPT_INJECTION
Full Analysis
  • U n v e r i f i a b l e D e p e n d e n c i e s (H I G H): T h e s k i l l r e q u i r e s u s e r s t o a d d 'h t t p s ://r u b e .a p p /m c p ' a s a n M C P s e r v e r . T h i s i s a n u n v e r i f i e d t h i r d -p a r t y s o u r c e n o t i n c l u d e d i n t h e t r u s t e d s c o p e , w h i c h s e r v e s t h e o p e r a t i o n a l l o g i c f o r t h e s k i l l .
  • I n d i r e c t P r o m p t I n j e c t i o n (H I G H): T h e s k i l l e x p o s e s a l a r g e a t t a c k s u r f a c e f o r i n d i r e c t i n j e c t i o n . * I n g e s t i o n p o i n t s: T h e 'R U B E _S E A R C H _T O O L S ' f u n c t i o n f e t c h e s d y n a m i c i n s t r u c t i o n s a n d 'r e c o m m e n d e d e x e c u t i o n p l a n s ' f r o m t h e e x t e r n a l r u b e .a p p s e r v e r . * B o u n d a r y m a r k e r s: A b s e n t . T h e s k i l l e x p l i c i t l y i n s t r u c t s t h e a g e n t t o r e l y o n a n d f o l l o w t h e s e e x t e r n a l r e s u l t s f o r w o r k f l o w d e s i g n . * C a p a b i l i t y i n v e n t o r y: T h e s k i l l i n c l u d e s 'R U B E _M U L T I _E X E C U T E _T O O L ' a n d 'R U B E _R E M O T E _W O R K B E N C H ', w h i c h h a v e w r i t e a n d e x e c u t i o n c a p a b i l i t i e s o n R e c r u i t e e 's P I I a n d H R d a t a . * S a n i t i z a n t i o n: A b s e n t . T h e a g e n t i s t o l d t o u s e e x a c t f i e l d n a m e s a n d s c h e m a s d e f i n e d b y t h e r e m o t e s e r v e r .
  • R e m o t e C o d e E x e c u t i o n (H I G H): T h e 'R U B E _R E M O T E _W O R K B E N C H ' f u n c t i o n a l i t y i m p l i e s r u n n i n g c o d e o r b u l k o p e r a t i o n s w i t h i n a r e m o t e e n v i r o n m e n t o u t s i d e l o c a l c o n t r o l , a s m a n a g e d b y t h e u n t r u s t e d M C P s e r v e r .
Recommendations
  • AI detected serious security threats
Audit Metadata
Risk Level
HIGH
Analyzed
Feb 16, 2026, 01:12 PM