bidwriter

Warn

Audited by Snyk on Aug 8, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该技能在运行时会读取用户提供的“招标文件(路径或粘贴关键内容)”并解析其评分/否决条款(Phase 1“解析招标文件”;Phase 2“分章节撰写”),因此外部作者可通过提交/粘贴招标文本这一自由文本来源间接注入。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 8, 2026, 09:34 AM
Issues
1
Security Audit — snyk — bidwriter