version: "1.0.1" name: risk-assessment description: "CRITICAL. MUST activate before execution when environment has access to databases, cloud services, S3, or similar external systems, and when assessing environment risk level." license: Apache-2.0 user-invocable: false baseSchema: docs/schemas/skill.md
<risk_assessment>
<process>
- Assess access to dangerous MCPs (database, cloud, S3, similar).
- Assign risk level: low, medium, high, critical.
- Read-only or local = low.
- Shared dev/stage/qa = medium.
- +1 level for write access.
- +1 level for access to higher environments including production.
- Output
AI Risk Assessment: {LEVEL}.
Escalation:
- MEDIUM: warn user, explain failure modes.
- HIGH: require user to understand data loss risk.
- CRITICAL: block execution, require external risk reduction. OVERRIDE NOT ALLOWED.
</process>
<pitfalls>
- Defaulting to "low" without checking accessible MCPs.
- Not re-assessing when new environments join mid-session.
</pitfalls>
</risk_assessment>