← back to baoyu-format-markdown

SkillSpector · baoyu-format-markdown

independent scanner by NVIDIA · skill by ECNU-ICALK · how it works ↗

CAUTIONmax severity: MEDIUMrisk score: 26

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.; Skill attempts to fill the context window with filler content, displacing legitimate instructions and safety constraints. This can degrade agent performance …; Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.; +1 more

scanned 2026-08-22

Findings (19)

MEDIUMMCP Rug Pullconfidence: 0.7

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.

SKILL.md

MEDIUMMCP Rug Pullconfidence: 0.7

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.

SKILL.md

MEDIUMMCP Rug Pullconfidence: 0.7

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.

SKILL.md

MEDIUMMCP Rug Pullconfidence: 0.7

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.

SKILL.md

MEDIUMMCP Rug Pullconfidence: 0.7

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.

SKILL.md

MEDIUMMCP Rug Pullconfidence: 0.7

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.

scripts/autocorrect.ts

MEDIUMMCP Rug Pullconfidence: 0.7

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.

scripts/main.ts

MEDIUMMCP Rug Pullconfidence: 0.7

npx commands without a version suffix (e.g. @1.0.0) create a rug-pull risk if the upstream server is compromised and publishes a malicious update.

scripts/main.ts

MEDIUMMemory Poisoningconfidence: 0.8

Skill attempts to fill the context window with filler content, displacing legitimate instructions and safety constraints. This can degrade agent performance or bypass safety boundaries.

SKILL.md

MEDIUMMemory Poisoningconfidence: 0.8

Skill attempts to fill the context window with filler content, displacing legitimate instructions and safety constraints. This can degrade agent performance or bypass safety boundaries.

SKILL.md

LOWSupply Chainconfidence: 0.4

Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.

scripts/package.json

LOWSupply Chainconfidence: 0.4

Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.

scripts/package.json

LOWSupply Chainconfidence: 0.4

Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.

scripts/package.json

LOWSupply Chainconfidence: 0.4

Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.

scripts/package.json

LOWSupply Chainconfidence: 0.4

Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.

scripts/package.json

LOWSupply Chainconfidence: 0.4

Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.

scripts/package.json

LOWSupply Chainconfidence: 0.4

Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.

scripts/package.json

LOWSupply Chainconfidence: 0.4

Dependencies lack version pinning, allowing potential malicious package updates. Consider pinning versions.

scripts/package.json

LOWSupply Chainconfidence: 0.6

Dependency has known vulnerabilities (CVEs). Using packages with unpatched security flaws exposes the environment to known exploits.

scripts/package.json

What the verdicts mean

SkillSpector reports on SkillMD's shared five-tier scale. See how SkillSpector works ↗.

PASS

Overall severity LOW (risk score in the safe range)

CAUTIONthis skill

Overall severity MEDIUM

WARNING

Overall severity HIGH

FAIL

Overall severity CRITICAL

INCONCLUSIVE

Scan could not complete