tenant-isolation-checker

Validate tenant isolation in database queries and memory operations.

Updated Nov 17, 2025
One-click install
npx skills add https://github.com/Valynt/ValueOS --skill tenant-isolation-checker
Or copy as Structured Prompt for Agent▼
Please help me install this Agent Skill.
Skill: tenant-isolation-checker
Source: https://github.com/Valynt/ValueOS/tree/main/.roo/skills/tenant-isolation-checker
Command: npx skills add https://github.com/Valynt/ValueOS --skill tenant-isolation-checker

SYSTEM DOCUMENTATION & REQUIREMENTS

What problem does it solve?

Verify and enforce tenant isolation across data access, memory layers, and API flows to prevent cross-tenant data leakage.

Core Features & Use Cases

  • Query isolation verification: scans data access code to ensure tenant_id or organization_id filters are present where needed.
  • Memory isolation checks: validates tenant metadata usage in memory queries and vector storage to prevent leakage.
  • API boundary validation & reporting: checks request context propagation and produces a compliance report with risk scoring.
  • Auto-fix suggestions: proposes safe changes to enforce isolation in straightforward cases.

Quick Start

Run the tenant-isolation-checker on your codebase to generate a compliance report.

Frequently Asked Questions about tenant-isolation-checker

High-intent search queries and answers about installing and using this skill.

FAQPage Schema
How do I check for tenant isolation issues in a multi-tenant codebase?▼

Tenant isolation checks validate that database queries and memory operations include tenant_id or organization_id filters. Scanning source paths during code reviews ensures tenant context propagation and prevents cross-tenant data leakage.

What is cross-tenant data leakage in multi-tenant applications?▼

Cross-tenant data leakage happens when data access code lacks tenant_id or organization_id filters, exposing one tenant's data to another. Validating tenant context propagation across API boundaries and memory queries prevents this exposure.

Can I automatically fix missing tenant_id filters in database queries?▼

Yes, auto-fix capabilities propose safe changes to enforce isolation in straightforward cases. These suggestions inject the required tenant context into data access code to prevent cross-tenant data leakage.

Does the tenant isolation checker validate memory and vector storage queries?▼

Yes, the checker validates memory and vector storage queries by checking tenant metadata usage. This memory isolation check ensures multi-tenant services do not leak data across tenants during memory operations.

How do I generate a tenant isolation compliance report for a security audit?▼

Run a source path scan that checks request context propagation and assigns risk scores to generate a compliance report. The resulting report details compliance status across data access and API boundaries for security audits.