Prompt Injection Auditor

Prüfen · 67
Von der Community indexiert

Security audit skill for LLM agents - prompt injection scanner, attack catalog & defense checklist

Verified installs0
Stars10
Version1.0.0
Qualität70/100 · Stark
Vertrauen67/100 · Nur Sandbox
Audit81/100 · Prüfung nötig

Asset-Profil

Recherche und Wissensarbeit

Deep research, source comparison, literature review, RAG, knowledge search, and reports.

Bereich ansehen

Szenario

Document processing

I need my agent to read PDFs, extract tables, and turn documents into structured data.

Agent-Fit

Claude Code + Cursor + LangChain

Geeignet für Codex, Claude Code, Cursor, CLI oder benutzerdefinierte Agents.

Installieren

Bereit

npx skills add screem500/prompt-injection-auditor

Wartung

Aktuell

25 Tage seit dem letzten Push

Risiko

Prüfung nötig

Low GitHub adoption signal

GitHub-Qualität

10

70/100 Qualität · 75/100 Vertrauen

Abdeckungs-Tags

RechercheDocument processingAllgemeines Toolagent-skillskill

Review-Notizen

Low GitHub adoption signal · Quality score needs review

Agent-Adoptionskarte

Vertrauen, Audit und Installationsbereitschaft auf einen Blick

Diese Werte kombinieren öffentliche Repository-Metadaten, OpenAgentSkill-Reviewsignale, Wartungsaktualität und Installationsbereitschaft. Sie helfen bei der Vorauswahl, ersetzen aber keine menschliche Prüfung.

Qualität

Stark
70

Solid option that is likely worth shortlisting for production workflows.

Vertrauen

Nur Sandbox
67

Nützlicher Kandidat mit fehlenden oder gemischten Vertrauenssignalen. Bis der Ergebniszyklus die Passung belegt, in einem isolierten Arbeitsbereich verwenden.

Audit

Prüfung nötig
81

Maschinenlesbare Prüfung von Installationsbereitschaft, Sicherheitsmetadaten, Wartung und Akzeptanzrisiko.

OpenAgentSkill Trust Score v5

Menschliche Prüfung vor Installation

Nur in einer Sandbox ausführen und nahe Alternativen vergleichen, bevor sie produktiv eingesetzt wird.

PythonCodexClaude CodeCursorOpenAgentSkill CLI

Stars

10 GitHub-Stars

Repository-Aktivität

10 Stars und 3 Forks

Wartung

25 Tage seit dem letzten Push

Lizenz

Apache-2.0

Installieren

npx skills add screem500/prompt-injection-auditor

Installationssicherheit

Standard-Paket- oder Laufzeit-Installationspfad

Berechtigungsfläche

secrets or environment access

Agent-Ergebnisse

Noch keine Agent-Ergebnisdaten

Dokumentation

Starker README/SKILL.md-Kontext

Risikoübersicht

Vor Produktion prüfen

  • Low GitHub adoption signal
  • Quality score needs review
  • GitHub adoption: 10 GitHub stars
  • Stars/forks activity: 10 stars, 3 forks; issue activity unavailable in current metadata

Installationsbereitschaft

Installationspfad verfügbar

  • Installationspfad ist verfügbar
  • Repository-Belege sind verfügbar
  • Lizenz ist angegeben
  • Noch keine Agent-Proven-Ergebnisbelege

Agent-lesbare Metadaten

Maschinenlesbare Entscheidungsdaten für diesen Skill.

Nutze diesen Block oder das eingebettete JSON, um zu entscheiden, ob ein Agent diesen Skill installieren, eine Alternative wählen oder zuerst menschliche Prüfung anfordern soll.

JSON öffnen

Geeignete Aufgaben

  • Security and compliance-Workflows
  • Claude-Code-Teams
  • builders willing to evaluate younger projects
  • Inspect risky files

Geeignete Agents

PythonCodexClaude CodeCursorOpenAgentSkill CLILangChainCLI

Installationsentscheidung

Befehl
npx skills add screem500/prompt-injection-auditor
Richtlinie
Prüfen
Menschliche Prüfung
Ja

Vertrauen und Risiko

Vertrauen
67/100
Audit
81/100
Risikoebene
Prüfung nötig

Ergebnis-Loop

Endpoint
/api/agent/outcome
Event-ID
resolve
Ergebnisse
5

Installationsbefehl

npx skills add screem500/prompt-injection-auditor

Nicht verwenden, wenn

  • Teams, die ein vom Anbieter unterstütztes SLA benötigen
  • production agents without a repository review
  • Low GitHub adoption signal
  • Hinweise auf Hochrisiko-Berechtigungen: Secrets or environment access
  • Quality score needs review

Agent-Sicherheit v2

53/100 · Automatische Installation vermeiden

ExperimentellPrüfen

Sparse or mixed signals. Useful for discovery, but not for autonomous installation.

Test manually in an isolated workspace and compare against safer alternatives.

Per API auflösen

Mittel

Netzwerkzugriff

Die Skill ruft wahrscheinlich Remote-Seiten, APIs, Repositories oder externe Dienste ab.

Mittel

Dateisystemzugriff

Die Skill kann Projektdateien, Dokumente, generierte Artefakte oder den lokalen Arbeitsbereich lesen oder schreiben.

Hoch

Secrets or environment access

Skill metadata references credentials, tokens, environment variables, or secret-bearing workflows.

  • Hinweise auf Hochrisiko-Berechtigungen: Secrets or environment access
  • Low GitHub adoption signal

Installationsziele

Diesen Skill im Agent-Workflow installieren

Über den öffentlichen Endpunkt erhältst du Befehl, Sicherheitscheckliste, Ziel-Prompts und kanonische Links.

skill install

OpenAgentSkill CLI

Resolve policy, run the source installer safely, and report a verified install receipt.

$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install screem500-prompt-injection-auditor

Agent-Auflösungsplan

Lass einen Agent die Eignung vor der Installation prüfen.

Die Resolve API liefert die beste Skill, Alternativen, Sicherheitsrichtlinien, Auditnotizen, Installationsziel und einen direkt nutzbaren Prompt.

Textplan öffnen

Agent sollte prüfen

  • Task fit and alternatives from Resolve API.
  • Audit score, trust score, and safety policy warnings.
  • Install target compatibility for Codex, Claude Code, Cursor, or CLI.

Prompt kopieren

Task: Use Prompt Injection Auditor in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20Prompt%20Injection%20Auditor%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/screem500-prompt-injection-auditor/install
Install command: npx skills add screem500/prompt-injection-auditor
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.

Agent-Übergabe

Gib dem Agent den Installationspfad, nicht noch ein Verzeichnis.

Über den öffentlichen Endpunkt erhältst du Befehl, Sicherheitscheckliste, Ziel-Prompts und kanonische Links.

Installations-API öffnen

Agent-Prompt

Use Prompt Injection Auditor for this task. Review https://www.openagentskill.com/api/skills/screem500-prompt-injection-auditor/install, then install with: npx skills add screem500/prompt-injection-auditor

Registry-Metadaten

Agent-lesbares Profil für die automatische Skill-Auswahl.

Die Registry API stellt Entscheidungs-, Vertrauens-, Audit-, Use-Case- und Installationssignale ohne UI-Scraping bereit.

Manifest öffnen

Agent-Fit

70/100

Security and compliance

Plattformen

Python, Claude Code, Cursor, LangChain

Audit-Bericht

Prüfung nötig · 81/100

Maschinenlesbare Prüfung von Installationsbereitschaft, Sicherheitsmetadaten, Wartung und Akzeptanzrisiko.

Audit-Bericht ansehenEval-Bericht ansehen

Agent-Entscheidungspanel

Fallback candidate for Security and compliance

Prototype with this skill first; keep a fallback candidate ready.

70
Bereitschaft
Prototyp
Phase

Rolle im Stack

Fallback-Kandidat

Primäre Eignung

Security and compliance

Vertrauenslabel

Zuerst prototypisieren

Installationspfad

Befehl bereit

Verwenden wenn

  • Security and compliance-Workflows
  • Claude-Code-Teams
  • builders willing to evaluate younger projects

Evidenz

  • recent repository activity
  • install command or GitHub repo available
  • Qualitätsprofil 70/100
  • 3 OpenAgentSkill-Interaktionen

zuerst prüfen

  • Low GitHub adoption signal

Implementierungspfad

  1. 1Installieren Sie es in einem Sandbox-Agent und führen Sie eine Security and compliance-Aufgabe vollständig aus.
  2. 2Compare output quality, latency, and failure behavior against at least one alternative.
  3. 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.

Vertrauensprofil

Nur Sandbox

Nützlicher Kandidat mit fehlenden oder gemischten Vertrauenssignalen. Bis der Ergebniszyklus die Passung belegt, in einem isolierten Arbeitsbereich verwenden.

67
OpenAgentSkill Trust Score

GitHub-Akzeptanz

Beheben

10 GitHub-Stars

Star-/Fork-Aktivität

Beheben

10 Stars und 3 Forks; Issue-Aktivität ist in den aktuellen Metadaten nicht verfügbar

Aktuelle Wartung

Bestanden

25 Tage seit dem letzten Push

Lizenzklarheit

Bestanden

Apache-2.0

Positive Signale

  • KI-Prüfung genehmigt
  • Installationspfad ist verfügbar
  • Repository-Belege sind verfügbar
  • Kürzlich gewartetes Repository
  • Der Installationsbefehl weist kein offensichtliches Hochrisikomuster auf
  • Ergebniszyklus ist bereit, benötigt aber den ersten echten Agent-Lauf

Vor Installation prüfen

  • Low GitHub adoption signal
  • Quality score needs review
  • GitHub adoption: 10 GitHub stars
  • Stars/forks activity: 10 stars, 3 forks; issue activity unavailable in current metadata
  • Noch keine echten Agent-Ergebnisberichte
  • Vor unbeaufsichtigter Installation ist menschliche Prüfung erforderlich

Empfohlene Aktion

Nur in einer Sandbox ausführen und nahe Alternativen vergleichen, bevor sie produktiv eingesetzt wird.

Qualitätsprofil

Stark Kandidat für Agent-Workflows

Solid option that is likely worth shortlisting for production workflows.

70
GitHub-Stars
10
Aktualität
vor 25 Tagen
Installationsbereit
Ja
Lizenz
Apache-2.0
Vor Installation prüfen: Low GitHub adoption signal

Workflow-Eignung

Diese Skill in diesen Szenarien nutzen

Workflow-Eignung

Zum vollständigen Workflow hinzufügen

Alternativen-Shortlist

Vor Installation vergleichen

Similar skills that may fit this task.

Alle vergleichen

Übersicht

# prompt-injection-auditor

[![License: Apache 2.0](https://img.shields.io/badge/License-Apache%202.0-blue.svg)](https://opensource.org/licenses/Apache-2.0) [![Agent Skills](https://img.shields.io/badge/Agent%20Skills-agentskills.io-green)](https://agentskills.io) [![Install](https://img.shields.io/badge/npx-skills%20add-orange)](https://skills.sh)

**An open Agent Skill that turns any AI agent into a prompt-injection security auditor.** Static scanner + attack catalog + defense checklist + authorized red-team payloads — built against real-world incidents like EchoLeak (CVE-2025-32711).

Works with Claude Code, Cursor, Kimi, and 20+ agents that support the open [Agent Skills](https://agentskills.io) standard.

**Measured:** separation between hardened and vulnerable prompts improved from 8.3 to 40.6 points, with zero false positives on the hardened corpus. See [VALIDATION.md](VALIDATION.md).

![live demo](demo-prompt-injection-auditor.gif)

## Why?

Prompt injection remains unsolved: there is no general defense, and every published mitigation is probabilistic. Real incidents keep proving it:

- **EchoLeak (CVE-2025-32711, CVSS 9.3)** — the first zero-click prompt injection in a production AI system: hidden instructions in an email made Microsoft 365 Copilot exfiltrate OneDrive/SharePoint data via a markdown image, no clicks needed. - **LangGrinch (CVE-2025-68664, CVSS 9.3)** — LangChain Core serialization injection: unescaped `lc` keys let LLM-influenced data be rehydrated as objects, enabling secret extraction. The flaw sits in the *serialization* path, not deserialization. LangChain.js carries the parallel CVE-2025-68665 (CVSS 8.6). - **Langflow (CVE-2025-3248 / CVE-2026-33017)** — unauthenticated RCE in an agent-building framework; the 2026 flaw was exploited in the wild within 20 hours of the advisory, before any public PoC existed. Note that 1.8.2 was widely reported as fixed but remained exploitable — only 1.9.0+ is verified.

In 2026 the threat moved from fra

Plattformkompatibilität

pythonFULL

Technische Details

Version
1.0.0
Lizenz
Apache-2.0
Letzte Aktualisierung
18. Aug. 2026
Veröffentlicht
28. Juli 2026

Frameworks & Tools

Python

Entscheidungsübersicht

Fallback-Kandidat

70
Bereit
Prototyp
Phase

recent repository activity

Audit

Installationsprüfung

Installations- und Adoptionsprüfung

81
Prüfung nötig
Sicherheit
84/100
Wartung
100/100
Installieren
92/100
Vollständiges Audit öffnenEval-Bericht ansehen

Von Agent belegte Evidenz

Von Agent belegte Evidenz

Ergebnisberichte nach Resolve, Prüfung, Installation und einem begrenzten Lauf.

0
Belegt
Needs first agent runAuto-Installation: zuerst prüfenLetzter: Unbekannt
Erfolgsrate
Letzter Fehler
Ergebnisse
0
Ausgabequalität
Fehlgeschlagen
0
Nicht relevant
0
Installationen
0
Durch Risiko blockiert
0
Einrichtung erforderlich
0
Produktion
0

Noch keine Agent-Ergebnisdaten. Der erste Lauf kann Erfolg, Einrichtungsbedarf, Risikoblockaden, Fehler oder Irrelevanz über /api/agent/outcome melden.

Installieren

Zum Agent-Workflow hinzufügen

Kostenlos und Open Source. Bericht vor der Installation in Produktions-Agents prüfen.

Wachstums-Loop

Share-Kit

X

Szenariobasierter Entwurf für Prompt Injection Auditor, bereit für einen manuellen X-Post.

Kuratorenhinweis
A practical pick for a real agent workflow:

Prompt Injection Auditor: Security audit skill for LLM agents - prompt injection scanner, attack catalog & defense checklist

10 stars

https://www.openagentskill.com/skills/screem500-prompt-injection-auditor?ref=x
X-Entwurf öffnen
Optionale Antwort mit Installationsbefehl
Listing + install path for Prompt Injection Auditor:
https://www.openagentskill.com/skills/screem500-prompt-injection-auditor?ref=x

Install: npx skills add screem500/prompt-injection-auditor
Antwortentwurf öffnen

Quelle des Eintrags

Community-indexiert

Beanspruchbar

Dieser Eintrag wurde aus öffentlichen Quellen indexiert und ist erst nach Genehmigung eines Maintainer-Anspruchs offiziell.

Ersteller
screem500
Indexiert von
OpenAgentSkill Community-Index

Die Zuordnung verlinkt auf das öffentliche Repository oder Creator-Profil. Creator können den Eintrag beanspruchen, um Eigentümersignale zu aktualisieren.

Diesen Skill beanspruchen

Eigentümeranspruch

Diesen Skill-Eintrag beanspruchen

Dieser Community-indexiert-Eintrag wird screem500 zugeschrieben, ist aber noch nicht offiziell markiert. Beanspruche ihn, um ein verifiziertes Eigentümersignal hinzuzufügen und künftige Launch-, Installations- und Audit-Updates vertrauenswürdiger zu machen.

Creator-Backlink-Kit

Evidenz-Badges in deine README einfügen

Zeige den kanonischen Eintrag, aktuelle Vertrauens- und Audit-Signale sowie echte Agent-Proven-Evidenz dort, wo Entwickler das Repository bewerten.

[![Listed on OpenAgentSkill](https://www.openagentskill.com/api/badge/screem500-prompt-injection-auditor?metric=listed&label=Listed)](https://www.openagentskill.com/skills/screem500-prompt-injection-auditor)
[![OpenAgentSkill Trust](https://www.openagentskill.com/api/badge/screem500-prompt-injection-auditor?metric=trust&label=Trust)](https://www.openagentskill.com/skills/screem500-prompt-injection-auditor)
[![OpenAgentSkill Audit](https://www.openagentskill.com/api/badge/screem500-prompt-injection-auditor?metric=audit&label=Audit)](https://www.openagentskill.com/skills/screem500-prompt-injection-auditor/audit)
[![Agent Proven](https://www.openagentskill.com/api/badge/screem500-prompt-injection-auditor?metric=proven&label=Agent%20Proven)](https://www.openagentskill.com/skills/screem500-prompt-injection-auditor)

Autor

S

screem500

@screem500

Gesundheitssignale

GitHub-Stars
10
Qualitätswert
44/100
Letzter GitHub-Push
28. Juli 2026
Framework-Hinweise
1
OpenAgentSkill-Aufrufe
3
Installationskopien
0
Externe Klicks
0

Community-Signal

Teile mit, ob dieser Skill für deinen Agent-Workflow nützlich ist. Zusammengefasstes Feedback verbessert das Ranking im Laufe der Zeit.

Vertrauen & Sicherheit

Nur Sandbox

67
  • GitHub-Akzeptanz10 GitHub-StarsBeheben
  • Star-/Fork-Aktivität10 Stars und 3 Forks; Issue-Aktivität ist in den aktuellen Metadaten nicht verfügbarBeheben
  • Aktuelle Wartung25 Tage seit dem letzten PushBestanden
  • LizenzklarheitApache-2.0Bestanden
  • README/SKILL.md-VollständigkeitMetadaten enthalten ausreichend Nutzungs- und Workflow-KontextBestanden
  • Abhängigkeits-/LaufzeitrisikoZugriff auf Zugangsdaten oder UmgebungsvariablenInfo