skill-security-auditor

Audit AI agent skills for security risks and generate JSON reports.

Updated Mar 5, 2026
One-click install
npx skills add https://github.com/theandyalvarez7-ruby/claude-skills --skill skill-security-auditor-theandyalvarez7-ruby
Or copy as Structured Prompt for Agent
Please help me install this Agent Skill.
Skill: skill-security-auditor
Source: https://github.com/theandyalvarez7-ruby/claude-skills/tree/main/engineering/skill-security-auditor
Command: npx skills add https://github.com/theandyalvarez7-ruby/claude-skills --skill skill-security-auditor-theandyalvarez7-ruby

SYSTEM DOCUMENTATION & REQUIREMENTS

💡 This Skill includes scripts (resource) components.

What problem does it solve?

Security audits are required before installing AI agent skills to prevent malicious code, prompt injection, and risk-laden dependencies.

Core Features & Use Cases

  • Scans skill code and SKILL.md for dangerous patterns like os.system, eval, and subprocess calls.
  • Detects prompt injection in SKILL.md and references for hidden instructions.
  • Checks dependency supply chain for typosquatting and unpinned versions.
  • Verifies filesystem access stays within skill boundaries and reports remediation guidance.

Quick Start

Audit a local skill directory to obtain a security verdict and remediation guidance.

Frequently Asked Questions about skill-security-auditor

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I audit AI agent skills for security risks before installation?

To audit AI agent skills for security risks, you can scan local folders or git repositories to check code, prompt-injection patterns, dependencies, and filesystem access. The audit outputs a PASS, WARN, or FAIL verdict with remediation guidance.

What is prompt injection detection in AI skill code?

Prompt injection detection in AI skill code involves scanning SKILL.md and references directories for hidden instructions. This mechanism identifies malicious prompt injections before skill installation.

How do I scan a local skill directory for dangerous Python code patterns?

Scanning a local skill directory for dangerous Python code patterns checks for risky calls like os.system, eval, and subprocess. The audit assesses SKILL.md, scripts, and references to generate a security verdict.

Does the security audit check dependency supply chains for typosquatting?

Yes, the security audit checks the dependency supply chain for typosquatting and unpinned versions. It verifies dependencies in AI agent skills are safe before producing a JSON report.

Can I verify filesystem access boundaries for AI agent skills?

You can verify filesystem access boundaries by auditing AI agent skills to ensure they stay within designated limits. The audit checks filesystem access across SKILL.md, scripts, and references, reporting violations.