discover

Warn

Audited by Snyk on Jul 27, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.65). 流程雖然在 SKILL.md/guide.md 只描述「讀取 package.json、目錄結構、設定檔」並跑 npm audit/outdated,但這些是對運行時的「被評估專案」進行掃描,該專案檔案/設定與依賴來源屬於非操作者選擇的外部內容,可能被轉成可讀文字進入 LLM(如 package.json/檔案內容/審計輸出)。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 27, 2026, 03:37 AM
Issues
1
Security Audit — snyk — discover