discover
Warn
Audited by Snyk on Jul 27, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.65). 流程雖然在 SKILL.md/guide.md 只描述「讀取 package.json、目錄結構、設定檔」並跑
npm audit/outdated,但這些是對運行時的「被評估專案」進行掃描,該專案檔案/設定與依賴來源屬於非操作者選擇的外部內容,可能被轉成可讀文字進入 LLM(如 package.json/檔案內容/審計輸出)。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata