retro-workspace
Warn
Audited by Snyk on Aug 13, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). 入力として「エラーログ / Git diff / 会話履歴 / ターミナル履歴」を受け取り、それらから知見抽出(LLMで読む自由テキスト)を行う一方で、これは通常ユーザー起点のログ/履歴であり、外部のアウトサイダーが投稿経路を通じて強制投入できる形の未選択リード(queue/feed、チケット、Issue本文等)はこのSKILL仕様上示されていないため。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata