Prompt Injection Auditor
Security audit skill for LLM agents - prompt injection scanner, attack catalog & defense checklist
Profil aset
Riset dan pekerjaan pengetahuan
Deep research, source comparison, literature review, RAG, knowledge search, and reports.
Skenario
Document processing
I need my agent to read PDFs, extract tables, and turn documents into structured data.
Kecocokan Agent
Claude Code + Cursor + LangChain
Cocok untuk Codex, Claude Code, Cursor, CLI, atau Agent khusus.
Pasang
Siap
npx skills add screem500/prompt-injection-auditor
Pemeliharaan
Terkini
25 hari sejak push
Risiko
Perlu ditinjau
Low GitHub adoption signal
Kualitas GitHub
10
70/100 Kualitas · 75/100 Kepercayaan
Tag cakupan
Catatan ulasan
Low GitHub adoption signal · Quality score needs review
Kartu adopsi Agent
Kepercayaan, audit, dan kesiapan pemasangan dalam sekali lihat
Skor ini menggabungkan metadata repositori publik, sinyal ulasan OpenAgentSkill, kebaruan pemeliharaan, dan kesiapan pemasangan. Ini adalah sinyal shortlist, bukan pengganti peninjauan manusia.
Kualitas
KuatSolid option that is likely worth shortlisting for production workflows.
Kepercayaan
Hanya sandboxKandidat berguna dengan sinyal kepercayaan yang kurang atau bercampur. Gunakan di ruang kerja terisolasi hingga loop hasil membuktikan kecocokan tugas.
Audit
Perlu ditinjauTinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.
Trust Score OpenAgentSkill v5
Tinjauan manusia sebelum pemasangan
Jalankan hanya dalam sandbox dan bandingkan alternatif terdekat sebelum digunakan untuk kerja nyata.
Star
10 star GitHub
Aktivitas repositori
10 star dan 3 fork
Pemeliharaan
25 hari sejak push
Lisensi
Apache-2.0
Pasang
npx skills add screem500/prompt-injection-auditor
Keamanan pemasangan
Jalur pemasangan paket atau runtime standar
Cakupan izin
secrets or environment access
Hasil Agent
Belum ada data hasil Agent
Dokumentasi
Konteks README/SKILL.md kuat
Ringkasan risiko
Tinjau sebelum produksi
- Low GitHub adoption signal
- Quality score needs review
- GitHub adoption: 10 GitHub stars
- Stars/forks activity: 10 stars, 3 forks; issue activity unavailable in current metadata
Kesiapan pemasangan
Jalur pemasangan tersedia
- Jalur pemasangan tersedia
- Bukti repositori tersedia
- Lisensi dinyatakan
- Belum ada bukti hasil Agent-Proven
Metadata yang dapat dibaca Agent
Data keputusan yang dapat dibaca mesin untuk skill ini.
Gunakan blok ini atau JSON tersemat untuk memutuskan apakah Agent perlu memasang skill ini, memilih alternatif, atau meminta tinjauan manusia terlebih dahulu.
Tugas yang sesuai
- alur kerja Security and compliance
- Tim Claude Code
- builders willing to evaluate younger projects
- Inspect risky files
Agent yang sesuai
Keputusan pemasangan
- Perintah
- npx skills add screem500/prompt-injection-auditor
- Kebijakan
- Tinjau
- Tinjauan manusia
- Ya
Kepercayaan dan risiko
- Kepercayaan
- 67/100
- Audit
- 81/100
- Tingkat risiko
- Perlu ditinjau
Lingkar hasil
- Endpoint
- /api/agent/outcome
- ID event
- resolve
- Hasil
- 5
Perintah pemasangan
npx skills add screem500/prompt-injection-auditorJangan gunakan ketika
- Tim yang membutuhkan SLA dengan dukungan vendor
- production agents without a repository review
- Low GitHub adoption signal
- Petunjuk izin berisiko tinggi: Secrets or environment access
- Quality score needs review
Keamanan Agent v2
53/100 · Hindari pemasangan otomatis
Sparse or mixed signals. Useful for discovery, but not for autonomous installation.
Test manually in an isolated workspace and compare against safer alternatives.
Sedang
Akses jaringan
Skill kemungkinan mengambil halaman jarak jauh, API, repositori, atau layanan eksternal.
Sedang
Akses sistem file
Skill dapat membaca atau menulis file proyek, dokumen, artefak yang dihasilkan, atau status workspace lokal.
Tinggi
Secrets or environment access
Skill metadata references credentials, tokens, environment variables, or secret-bearing workflows.
- Petunjuk izin berisiko tinggi: Secrets or environment access
- Low GitHub adoption signal
Target pemasangan
Pasang skill ini di alur Agent Anda
Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.
OpenAgentSkill CLI
Resolve policy, run the source installer safely, and report a verified install receipt.
$ npx --yes https://github.com/Leon-Drq/openagentskill/releases/download/cli-v0.2.1/openagentskill-0.2.1.tgz install screem500-prompt-injection-auditorRencana resolusi Agent
Biarkan Agent memverifikasi kecocokan sebelum memasang.
API Resolve mengembalikan skill utama, alternatif, kebijakan keamanan, catatan audit, target pemasangan, dan prompt siap pakai.
Buka JSON
/api/agent/resolve?task=Use%20Prompt%20Injection%20Auditor%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Teks Resolve
/api/agent/resolve?task=Use%20Prompt%20Injection%20Auditor%20for%20an%20agent%20workflow&agent=codex&max_risk=medium&format=text
Serah-terima pemasangan
/api/skills/screem500-prompt-injection-auditor/install
Agent harus memeriksa
- Task fit and alternatives from Resolve API.
- Audit score, trust score, and safety policy warnings.
- Install target compatibility for Codex, Claude Code, Cursor, or CLI.
Salin prompt
Task: Use Prompt Injection Auditor in this workspace.
Resolve first: https://www.openagentskill.com/api/agent/resolve?task=Use%20Prompt%20Injection%20Auditor%20for%20an%20agent%20workflow&agent=codex&max_risk=medium
Review install handoff: https://www.openagentskill.com/api/skills/screem500-prompt-injection-auditor/install
Install command: npx skills add screem500/prompt-injection-auditor
Before running it, summarize audit warnings, required permissions, and the fallback skill if install is risky.Serah-terima Agent
Berikan jalur pemasangan kepada Agent, bukan direktori lain.
Gunakan endpoint publik untuk mengambil perintah, checklist keamanan, prompt target, dan tautan kanonis.
Serah-terima pemasangan
/api/skills/screem500-prompt-injection-auditor/install
Format teks LLM
/api/skills/screem500-prompt-injection-auditor/install?format=text
Cari alternatif
/api/skills/search?q=Prompt%20Injection%20Auditor&limit=3
Prompt Agent
Use Prompt Injection Auditor for this task. Review https://www.openagentskill.com/api/skills/screem500-prompt-injection-auditor/install, then install with: npx skills add screem500/prompt-injection-auditorMetadata Registry
Profil yang dapat dibaca Agent untuk pemilihan skill otomatis.
API Registry menyediakan sinyal keputusan, kepercayaan, audit, use case, dan pemasangan tanpa mengikis UI.
Manifest
/api/registry/manifest/screem500-prompt-injection-auditor
Teks LLM
/api/registry/manifest/screem500-prompt-injection-auditor?format=text
Alias pemasangan
/api/registry/install/screem500-prompt-injection-auditor
Rekomendasikan
/api/registry/recommend?task=Use%20Prompt%20Injection%20Auditor%20in%20an%20agent%20workflow&limit=3
Kecocokan Agent
Security and compliance
Platform
Python, Claude Code, Cursor, LangChain
Laporan audit
Perlu ditinjau · 81/100
Tinjauan yang dapat dibaca mesin tentang kesiapan pemasangan, metadata keamanan, pemeliharaan, dan risiko adopsi.
Panel keputusan Agent
Fallback candidate for Security and compliance
Prototype with this skill first; keep a fallback candidate ready.
Peran di stack
Kandidat cadangan
Kecocokan utama
Security and compliance
Label kepercayaan
Buat prototipe dulu
Jalur pemasangan
Perintah siap
Gunakan saat
- alur kerja Security and compliance
- Tim Claude Code
- builders willing to evaluate younger projects
Bukti
- recent repository activity
- install command or GitHub repo available
- profil kualitas 70/100
- 3 event interaksi OpenAgentSkill
tinjau dulu
- Low GitHub adoption signal
Jalur implementasi
- 1Pasang di Agent sandbox dan jalankan satu tugas Security and compliance dari awal hingga akhir.
- 2Compare output quality, latency, and failure behavior against at least one alternative.
- 3Promote it into production only after reviewing repository permissions, license, and maintenance signals.
Profil kepercayaan
Hanya sandbox
Kandidat berguna dengan sinyal kepercayaan yang kurang atau bercampur. Gunakan di ruang kerja terisolasi hingga loop hasil membuktikan kecocokan tugas.
Adopsi GitHub
Perbaiki10 star GitHub
Aktivitas star/fork
Perbaiki10 star dan 3 fork; aktivitas issue tidak tersedia dalam metadata saat ini
Pemeliharaan terbaru
Lulus25 hari sejak push
Kejelasan lisensi
LulusApache-2.0
Sinyal positif
- Tinjauan AI disetujui
- Jalur pemasangan tersedia
- Bukti repositori tersedia
- Repositori yang baru dipelihara
- Perintah pemasangan tidak memiliki pola berisiko tinggi yang jelas
- Loop hasil siap tetapi membutuhkan eksekusi Agent nyata pertama
Tinjau sebelum memasang
- Low GitHub adoption signal
- Quality score needs review
- GitHub adoption: 10 GitHub stars
- Stars/forks activity: 10 stars, 3 forks; issue activity unavailable in current metadata
- Belum ada laporan hasil Agent nyata
- Tinjauan manusia diperlukan sebelum pemasangan tanpa pengawasan
Tindakan yang disarankan
Jalankan hanya dalam sandbox dan bandingkan alternatif terdekat sebelum digunakan untuk kerja nyata.
Profil kualitas
Kuat kandidat untuk alur kerja Agent
Solid option that is likely worth shortlisting for production workflows.
Kecocokan alur kerja
Gunakan skill ini pada skenario berikut
Reduce risk
Security and compliance
I need my agent to scan a project for security risks and summarize what needs attention.
Parse messy files
Document processing
I need my agent to read PDFs, extract tables, and turn documents into structured data.
Investigate faster
Research agents
I need my agent to research a topic, compare sources, and produce a concise report.
Kecocokan alur kerja
Tambahkan ke alur kerja lengkap
Scrape, clean, and reuse web data
Web data pipeline
A practical workflow for agents that crawl public pages, extract clean content, normalize data, and hand it to downstream research or RAG workflows.
Find, compare, and synthesize
Research report agent
A workflow for agents that gather sources, compare claims, summarize long material, and draft useful research briefs.
Inspect, patch, and verify code
Coding review agent
A workflow for software agents that inspect repositories, review pull requests, generate tests, and turn findings into shippable patches.
Daftar alternatif
Bandingkan sebelum memasang
Similar skills that may fit this task.
Khazix Skills
A collection of practical, installable AI agent skills for disk cleanup, AI news retrieval, and project management, following the Agent Skills standard.
Awesome Claude Skills
A curated list of resources and tools for enhancing Claude AI workflows.
Claude Scientific Skills
A comprehensive collection of ready-to-use scientific and research skills for AI agents.
Ringkasan
# prompt-injection-auditor
[](https://opensource.org/licenses/Apache-2.0) [](https://agentskills.io) [](https://skills.sh)
**An open Agent Skill that turns any AI agent into a prompt-injection security auditor.** Static scanner + attack catalog + defense checklist + authorized red-team payloads — built against real-world incidents like EchoLeak (CVE-2025-32711).
Works with Claude Code, Cursor, Kimi, and 20+ agents that support the open [Agent Skills](https://agentskills.io) standard.
**Measured:** separation between hardened and vulnerable prompts improved from 8.3 to 40.6 points, with zero false positives on the hardened corpus. See [VALIDATION.md](VALIDATION.md).

## Why?
Prompt injection remains unsolved: there is no general defense, and every published mitigation is probabilistic. Real incidents keep proving it:
- **EchoLeak (CVE-2025-32711, CVSS 9.3)** — the first zero-click prompt injection in a production AI system: hidden instructions in an email made Microsoft 365 Copilot exfiltrate OneDrive/SharePoint data via a markdown image, no clicks needed. - **LangGrinch (CVE-2025-68664, CVSS 9.3)** — LangChain Core serialization injection: unescaped `lc` keys let LLM-influenced data be rehydrated as objects, enabling secret extraction. The flaw sits in the *serialization* path, not deserialization. LangChain.js carries the parallel CVE-2025-68665 (CVSS 8.6). - **Langflow (CVE-2025-3248 / CVE-2026-33017)** — unauthenticated RCE in an agent-building framework; the 2026 flaw was exploited in the wild within 20 hours of the advisory, before any public PoC existed. Note that 1.8.2 was widely reported as fixed but remained exploitable — only 1.9.0+ is verified.
In 2026 the threat moved from fra
Kompatibilitas platform
Detail teknis
- Versi
- 1.0.0
- Lisensi
- Apache-2.0
- Pembaruan terakhir
- 18 Agu 2026
- Diterbitkan
- 28 Jul 2026
Framework dan alat
Ringkasan keputusan
Kandidat cadangan
recent repository activity
Audit
Tinjauan pemasangan
Tinjauan pemasangan dan adopsi
- Keamanan
- 84/100
- Pemeliharaan
- 100/100
- Pasang
- 92/100
Bukti tervalidasi Agent
Bukti tervalidasi Agent
Laporan hasil setelah resolve, tinjau, pasang, dan satu eksekusi terbatas.
- Tingkat sukses
- —
- Kegagalan terbaru
- —
- Hasil
- 0
- Kualitas output
- —
- Gagal
- 0
- Tidak relevan
- 0
- Pemasangan
- 0
- Diblokir risiko
- 0
- Perlu penyiapan
- 0
- Produksi
- 0
Belum ada data hasil Agent. Eksekusi pertama dapat melaporkan keberhasilan, kebutuhan setup, blok risiko, kegagalan, atau tidak relevan melalui /api/agent/outcome.
Pasang
Tambahkan ke alur Agent
Gratis dan sumber terbuka. Tinjau laporan sebelum memasang pada Agent produksi.
Siklus pertumbuhan
Kit berbagi
Draf berbasis skenario untuk Prompt Injection Auditor, siap untuk posting manual di X.
A practical pick for a real agent workflow: Prompt Injection Auditor: Security audit skill for LLM agents - prompt injection scanner, attack catalog & defense checklist 10 stars https://www.openagentskill.com/skills/screem500-prompt-injection-auditor?ref=x
Balasan opsional dengan perintah pemasangan
Listing + install path for Prompt Injection Auditor: https://www.openagentskill.com/skills/screem500-prompt-injection-auditor?ref=x Install: npx skills add screem500/prompt-injection-auditor
Sumber listing
Diindeks komunitas
Listing ini diindeks dari sumber publik dan belum ditandai resmi hingga klaim pemelihara disetujui.
- Kreator
- screem500
- Diindeks oleh
- Indeks komunitas OpenAgentSkill
Atribusi menautkan ke repositori publik atau profil kreator. Kreator dapat mengklaim listing untuk memperbarui sinyal kepemilikan.
Klaim skill iniKlaim pemilik
Klaim listing skill ini
Listing Diindeks komunitas ini dikaitkan dengan screem500, tetapi belum ditandai resmi. Klaim untuk menambahkan sinyal pemilik terverifikasi dan membuat pembaruan peluncuran, pemasangan, serta audit berikutnya lebih tepercaya.
Kit backlink kreator
Tambahkan badge bukti ke README Anda
Tampilkan listing kanonis, sinyal kepercayaan dan audit saat ini, serta bukti Agent-Proven nyata di tempat pengembang mengevaluasi repositori.
[](https://www.openagentskill.com/skills/screem500-prompt-injection-auditor)
[](https://www.openagentskill.com/skills/screem500-prompt-injection-auditor)
[](https://www.openagentskill.com/skills/screem500-prompt-injection-auditor/audit)
[](https://www.openagentskill.com/skills/screem500-prompt-injection-auditor)Penulis
screem500
@screem500
Kecocokan platform
Sinyal kesehatan
- Star GitHub
- 10
- Skor kualitas
- 44/100
- Push GitHub terakhir
- 28 Jul 2026
- Petunjuk framework
- 1
- Tampilan OpenAgentSkill
- 3
- Salinan pemasangan
- 0
- Klik keluar
- 0
Sinyal komunitas
Bagikan apakah skill ini bermanfaat untuk alur kerja Agent Anda. Masukan gabungan meningkatkan peringkat dari waktu ke waktu.
Kepercayaan & keamanan
Hanya sandbox
- Adopsi GitHub10 star GitHubPerbaiki
- Aktivitas star/fork10 star dan 3 fork; aktivitas issue tidak tersedia dalam metadata saat iniPerbaiki
- Pemeliharaan terbaru25 hari sejak pushLulus
- Kejelasan lisensiApache-2.0Lulus
- Kelengkapan README/SKILL.mdMetadata memuat konteks penggunaan dan alur kerja yang cukupLulus
- Risiko dependensi/runtimeAkses kredensial atau variabel lingkunganInfo
Skill terkait
Khazix Skills
A collection of practical, installable AI agent skills for disk cleanup, AI news retrieval, and project management, following the Agent Skills standard.
19.6K StarAwesome Claude Skills
A curated list of resources and tools for enhancing Claude AI workflows.
65.9K StarClaude Scientific Skills
A comprehensive collection of ready-to-use scientific and research skills for AI agents.
31.2K Star