skill-security-auditor

Audit AI agent skills for security and generate a verdict report.

Updated Apr 9, 2026
One-click install
npx skills add https://github.com/Patasse97/claude-skills --skill skill-security-auditor-patasse97
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: skill-security-auditor
Source: https://github.com/Patasse97/claude-skills/tree/main/engineering/skill-security-auditor
Command: npx skills add https://github.com/Patasse97/claude-skills --skill skill-security-auditor-patasse97

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) and references (resource) components.

What problem does it solve?

This Skill helps teams proactively identify security risks in AI agent skills before installation, reducing exposure to malicious code and data leakage.

Core Features & Use Cases

  • Static and dynamic scanning of SKILL.md for prompt injection risks and safety issues.
  • Code and dependency analysis across scripts/ and references/ to detect risky patterns.
  • Generating PASS/WARN/FAIL verdicts with actionable remediation guidance for trust decisions.

Quick Start

Run the auditor against a local skill directory to generate a security report.

Frequently Asked Questions about skill-security-auditor

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit AI agent skills for security risks before installing them?

You can audit AI agent skills by scanning local directories or Git repositories to evaluate SKILL.md content, scripts, and dependencies for prompt injection risks. This generates a structured JSON report with a PASS/WARN/FAIL verdict and remediation guidance.

How do I check a Git repository for prompt injection vulnerabilities in skill files?

Checking for prompt injection vulnerabilities involves static and dynamic scanning of SKILL.md files and analyzing scripts/ with references/ for risky patterns. The auditor identifies safety issues and returns actionable findings to help you make trust decisions before installation.

Can I scan local skill directories for malicious code and data leakage exposure?

Scanning local skill directories detects malicious code and data leakage exposure by analyzing code patterns and filesystem interactions. The auditor evaluates dependencies and scripts to proactively identify security risks, returning a structured report with a clear PASS, WARN, or FAIL verdict.

What is the best way to evaluate supply-chain risks in AI agent skills?

The best way to evaluate supply-chain risks is running a dedicated security audit that analyzes dependencies, scripts, and SKILL.md content. This detects risky patterns and filesystem interactions, providing a structured JSON report with remediation guidance for secure trust decisions.

Does the security audit require any external dependencies to analyze skill repositories?

The security audit operates with no external dependencies, directly analyzing local skill directories and Git repositories. It evaluates SKILL.md content, scripts, and filesystem interactions natively to produce a structured JSON report with security findings.

What limitations exist when scanning scripts and dependencies for security issues?

Limitations involve relying on static and dynamic scanning of scripts/ and references/ to detect risky patterns and prompt injection risks. The auditor provides a PASS/WARN/FAIL verdict based on filesystem interactions and code analysis, but cannot execute the skill to observe runtime behavior.