What problem does it solve?
This Skill helps developers and repository maintainers discover security vulnerabilities, misconfigurations, and prompt-injection risks in Gemini Code configuration files so insecure settings are caught before commits or deployments.
Core Features & Use Cases
- Comprehensive Configuration Scan: Inspects GEMINI.md, .gemini/settings.json, mcp.json, hooks, and agents for hardcoded secrets, dangerous permissions, command injection, and prompt-injection patterns.
- Severity Grading and Exportable Reports: Produces graded findings with support for terminal output, JSON for CI integration, Markdown for documentation, and HTML reports for human review.
- Safe Auto-Fix and Deep Analysis: Applies only auto-fixable recommendations automatically and optionally runs an adversarial three-agent pipeline for deeper threat modeling when credentials are available.
- CI and Onboarding Workflows: Designed for pre-commit checks, CI gatekeeping, and repository onboarding security audits to enforce configuration hygiene.
Quick Start
Run AgentShield to scan the current project's .gemini configuration and generate a graded security report.