receipt-expense-workflow
Warn
Audited by Snyk on Aug 13, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). Required runtime path
receipt_sorter.pyreads outsider-authored receipt text indirectly at runtime by ingesting user-provided files from the input folder (CLI--input/incoming/unassigned), running OCR (ocr_file/ocr_image_obj/ocr_pdf) to obtain free text, then using that text for extraction/classification and writing*_summary.md.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata