case-progress

Warn

Audited by Snyk on Aug 21, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). case-progress 的会话契约要求主 Agent 在运行时通过 case_store.py show <案件短码> 与按上下文指针读取 <案件ID>案件信息.md、并在收尾流程中盘点 02–11 新文件内容后调用 log-work/extract 等把生成摘要写回(这些可由外部用户/其他系统文本触发并被 LLM 读入),因此存在被注入的外部自由文本暴露路径。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 21, 2026, 04:24 PM
Issues
1
Security Audit — snyk — case-progress