Flagged by auditors
Independent security partners scan this skill's files for malicious content, prompt injection and risky patterns. Verdicts below come from the skills.sh audit program; each partner links to its full report.
Gen Agent Trust Hub
passThis skill allows for generating AI images through various providers such as OpenAI, Google, and Azure. It securely manages API keys via environment variables and local configuration. A minor risk of indirect prompt injection exists because user-supplied prompts and files are passed to external models without explicit boundary markers.
Socket
passNo alerts
Snyk
passRisk: LOW · No issues
Runlayer
fail2/9 files flagged
ZeroLeaks
pass1 finding · Score: 86/100