chengfeng-cut
Warn
Audited by Snyk on Aug 6, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). Skill 的运行时会摄入并读取用户提供的本地“真实视频→云端逐词转录→播放顺序回读”的文本(如 transcript playback 的 note/播放顺序,用于五轮删词判断),因此外部可由用户提交的自由文本/内容会进入 LLM 判断流程。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata