verify-fix-loop

Warn

Audited by Snyk on Jul 10, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.65). SKILL.md 的 Step 1/Phase A 會透過 local Playwright MCP 讀取並把「browser_snapshot / browser_console_messages / browser_network_requests」的結果(含頁面 DOM、console 訊息、network 失敗細節)進入 LLM 上下文;若 target URL 或其內容/回應來自非使用者自選的外部來源,這些就是外部人士在頁面/回應中注入的自由文本(間接 prompt injection 風險)。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 10, 2026, 08:27 AM
Issues
1
Security Audit — snyk — verify-fix-loop