aminer-deep-search
Warn
Audited by Snyk on Jul 24, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.75). Yes: runtime LLM context includes outsider-authored text from public AMiner API responses (e.g., paper titles/abstracts/venues in
search_papers/get_reference_papers), which are JSON-stringified inreact_agent.py:_tool_result_messageand appended to the chat history viaReactPaperCollector.run().
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata