version: "1.0.2" name: risk-assessment description: "MUST activate before execution when environment has access to databases, cloud services, S3, or similar external systems, any access to servers of higher environments, and when assessing environment risk level." license: Apache-2.0 user-invocable: false baseSchema: docs/schemas/skill.md
<risk_assessment>
<process>
- Assess access to dangerous MCPs (database, cloud, S3, similar) or servers (SQL, API, similar).
- Assign risk level: low, medium, high, critical.
- Read-only or local = low.
- Shared dev/stage/qa = medium.
- +1 level for write access.
- +1 level for access to higher environments including stage, pre-production, production.
- Output
AI Risk Assessment: {LEVEL}.
Escalation:
- MEDIUM: warn user, explain failure modes.
- HIGH: require user to understand data loss risk.
- CRITICAL: block execution, require external risk reduction. OVERRIDE NOT ALLOWED.
</process>
<pitfalls>
- Defaulting to "low" without checking accessible MCPs.
- Not re-assessing when new environments join mid-session.
</pitfalls>
</risk_assessment>