d-data-analysis-semantic-layer

Warn

Audited by Snyk on Aug 26, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 在 d-data-analysis-semantic-layer 的“写入闸门”流程中,外部在对话中提供的候选 JSON/JSONL 会被 LLM 读入并交给 python scripts/validate_candidate.py <file> 校验后再写入(写入前即对候选文本进行处理),因此存在由用户可控的免费文本触发的间接提示注入暴露面。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 26, 2026, 02:30 PM
Issues
1
Security Audit — snyk — d-data-analysis-semantic-layer