verify-fix-loop
Warn
Audited by Snyk on Jul 10, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.65). SKILL.md 的 Step 1/Phase A 會透過 local Playwright MCP 讀取並把「browser_snapshot / browser_console_messages / browser_network_requests」的結果(含頁面 DOM、console 訊息、network 失敗細節)進入 LLM 上下文;若 target URL 或其內容/回應來自非使用者自選的外部來源,這些就是外部人士在頁面/回應中注入的自由文本(間接 prompt injection 風險)。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata