medium-risk

Detect medium-risk permission overreach in AI Agent Skills.

18|8|Updated Apr 2, 2026
One-click install
npx skills add https://github.com/honysyang/skill-security-scanner --skill medium-risk
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: medium-risk
Source: https://github.com/honysyang/skill-security-scanner/tree/main/examples/test-skills/medium-risk
Command: npx skills add https://github.com/honysyang/skill-security-scanner --skill medium-risk

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Detects and identifies medium-risk issues in AI Agent Skills to ensure secure and compliant usage.

Core Features & Use Cases

  • Medium Risk Detection: Identifies code that accesses files, reads environment variables, connects to databases without explicit permission declarations.
  • Permission Overreach: Alerts users about code that exceeds declared permissions.
  • Use Case: A user with access to multiple Skills can use this tool to quickly scan and identify Skills that might require additional review or security加固.

Quick Start

Use the skill-security-scanner to scan the medium-risk skill and identify any potential medium-risk issues.

Frequently Asked Questions about medium-risk

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
What is a medium-risk issue in AI agent Skills?

A medium-risk issue in AI agent Skills involves unannounced file system access, environment variable reads, or database connections that exceed declared permissions. Detecting these issues requires scanning code against metadata permission rules to ensure secure usage.

How do I scan for permission overreach in AI agent Skills?

You scan for permission overreach by running a security scanner that checks Skill code against declared metadata rules. This process identifies unannounced file system, environment variable, and database access to flag medium-risk compliance violations.

Do I need security knowledge to assess AI agent Skill risks?

Yes, assessing AI agent Skill risks requires a basic understanding of security principles and Skills architecture. This knowledge helps you interpret permission declaration rules and evaluate flagged file system or database access issues.

How are permission declaration rules used to detect medium-risk issues?

Permission declaration rules from Skill metadata are used to detect medium-risk issues by comparing declared access against actual code behavior. This identifies unannounced environment variable reads, file system operations, and database connections.

Why does my AI agent Skill trigger a medium-risk security alert?

Your AI agent Skill triggers a medium-risk security alert when its code performs undeclared actions like reading environment variables, accessing the file system, or connecting to databases without explicit permission declarations in the metadata.

What's the best way to identify unannounced database access in Skills?

The best way to identify unannounced database access in Skills is using a security scanner that compares actual code operations against metadata permission declarations. This flags undeclared database connections as medium-risk issues for review.