verify-implementation
Pass
Audited by Gen Agent Trust Hub on Feb 28, 2026
Risk Level: SAFECOMMAND_EXECUTIONPROMPT_INJECTION
Full Analysis
- [COMMAND_EXECUTION]: The skill instr u c t s t h e a g e n t t o e x e c u t e a r b i t r a r y B a s h c o m m a n d s (e .g . , 'm a k e t e s t ', 'n p m t e s t ', 'p y t e s t ') v i a a s u b a g e n t . T h i s i s t h e p r i m a r y f u n c t i o n a l i t y o f t h e s k i l l b u t c o n s t i t u t e s a c o m m a n d e x e c u t i o n s u r f a c e .
- [PROMPT_INJECTION]: The skill r e l i e s o n u n s a n i t i z e d d a t a f r o m 't h o u g h t s /n o t e s /c o m m a n d s .m d ' t o d e t e r m i n e w h i c h c o m m a n d s t o r u n , c r e a t i n g a v u l n e r a b i l i t y t o i n d i r e c t p r o m p t i n j e c t i o n .
- I n g e s t i o n p o i n t s : T h e a g e n t r e a d s c o m m a n d l i s t s f r o m a n e x t e r n a l f i l e c r e a t e d b y o t h e r s k i l l s .
- B o u n d a r y m a r k e r s : A b s e n t ; t h e r e a r e n o i n s t r u c t i o n s t o v a l i d a t e t h e c o n t e n t o f t h e c o m m a n d s f i l e b e f o r e e x e c u t i o n .
- C a p a b i l i t y i n v e n t o r y : F u l l B a s h s h e l l a c c e s s v i a t h e B a s h s u b a g e n t .
- S a n i t i z a t i o n : A b s e n t ; t h e s k i l l p r o m p t s f o r d i r e c t e x e c u t i o n o f f o u n d c o m m a n d s .
Audit Metadata