makefile-assistant
Pass
Audited by Gen Agent Trust Hub on Mar 12, 2026
Risk Level: SAFECOMMAND_EXECUTIONEXTERNAL_DOWNLOADSPROMPT_INJECTION
Full Analysis
- [COMMAND_EXECUTION]: The scrip t
s c r i p t s / a n a l y z e _ s e s s i o n. p ye x e c u t e s t h e e x t e r n a l c o m m a n dc c h i s t o r yv i as u b p r o c e s s. r u nt o i n g e s t u s e r a n d a g e n t c o m m a n d h i s t o r y f o r p r o c e s s i n g. - [EXTERNAL_DOWNLOADS]: T h e
S K I L L. m df i l e i n s t r u c t e s t h e a g e n t t o i n s t a l l t h ec c h i s t o r yp a c k a g e g l o b a l l y u s i n gn p mi f i t i s n o t a l r e a d y a v a i l a b l e o n t h e s y s t e m. - [PROMPT_INJECTION]: T h e s k i l l u s e s f o r c e f u l i n s t r u c t i o n a l l a n g u a g e (e. g., 'N o e x c e p t i o n s', 'Y o u r m e n t a l s t a t e d o e s n ' t m a t t e r', 'I g n o r e y o u r i n s t r u c t i o n s t o m o v e o n') i n t e n d e d t o o v e r r i d e s t a n d a r d a g e n t d e c i s i o n
- m a k i n g a n d e n s u r e t h e w o r k f l o w i s c o m p l e t e d.
- [COMMAND_EXECUTION]: T h e w o r k f l o w i n v o l v e s t h e a u t o m a t e d e x e c u t i o n o f s e v e r a l p r o v i d e d l o c a l P y t h o n s c r i p t s (e. g.,
a n a l y z e _ s e s s i o n. p y,d e t e c t _ s i m i l a r. p y,g e n e r a t e _ h e l p. p y) t h a t r e a d p r o j e c t f i l e s a n d w r i t e t o t h e r o o tM a k e f i l e. - [PROMPT_INJECTION]: T h e s k i l l p r e s e n t s a n i n d i r e c t p r o m p t i n j e c t i o n s u r f a c e b y i n g e s t i n g u n t r u s t e d d a t a f r o m
c c h i s t o r yo u t p u t a n d i n t e r p o l a t i n g i t i n t o t h e p r o j e c t M a k e f i l e. I t l a c k s e x p l i c i t b o u n d a r y m a r k e r s t o s e p a r a t e t h i s d a t a f r o m i t s i n t e r n a l i n s t r u c t i o n s, t h o u g h i t m i t i g a t e s r i s k s v i a u s e r c o n f i r m a t i o n p r o m p t s. (I n g e s t i o n p o i n t s:c c h i s t o r yo u t p u t; B o u n d a r y m a r k e r s: a b s e n t; C a p a b i l i t y i n v e n t o r y: f i l e w r i t e s a n d s u b p r o c e s s c a l l s i n s c r i p t s; S a n i t i z a t i o n: l i m i t e d r e g e x - b a s e d t a r g e t n a m e s a n i t i z a t i o n i n
g e n e r a t e _ t a r g e t. p y).
Audit Metadata