Background
Agentic AI repositories (such as Hermes Agent, AutoPentest-AI, or MCP servers) introduce attack surfaces not covered by traditional web application rule families.
Proposed Rules (Tracked for v0.7.1)
- TG-AGENT-001: Direct/Indirect Prompt Injection in System Context Files.
- TG-AGENT-002: Unsafe Tool Dispatch & Shell Execution without Sandboxing.
- TG-AGENT-003: Overly Broad MCP Tool Scoping & Credential Access.
- TG-AGENT-004: Persistent Memory & Cross-Session Information Leakage.
Acceptance Criteria
Background
Agentic AI repositories (such as Hermes Agent, AutoPentest-AI, or MCP servers) introduce attack surfaces not covered by traditional web application rule families.
Proposed Rules (Tracked for v0.7.1)
Acceptance Criteria