refactor-java-08-common-extract

Warn

Audited by Snyk on Jul 2, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.65). 该技能在运行时会读取并加载产品线目录下的 products/{line}/REFERENCE.md(以及其子目录中的 examples/, scripts/, templates/),这些属于“非操作用户选择引入的外部/第三方来源文件”文本会进入LLM上下文用于规则执行与决策。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 2, 2026, 02:12 AM
Issues
1
Security Audit — snyk — refactor-java-08-common-extract