huashu-skill-updater
Warn
Audited by Snyk on Aug 27, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 在
check_updates.py的运行时,脚本会直接扫描本机~/.claude/skills下所有花叔系 skill 目录,并读取每个目录里的.huashu-skill-meta.json(来源仓库/commit 等字段)后通过git ls-remote联网对比远端 HEAD,从而摄入这类元数据中的自由文本内容;该元数据可由“用户/外部”在其本机 skill 安装目录中事先投递,因此存在间接提示注入通道。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata