case-progress
Warn
Audited by Snyk on Aug 21, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). case-progress 的会话契约要求主 Agent 在运行时通过
case_store.py show <案件短码>与按上下文指针读取<案件ID>案件信息.md、并在收尾流程中盘点02–11新文件内容后调用log-work/extract等把生成摘要写回(这些可由外部用户/其他系统文本触发并被 LLM 读入),因此存在被注入的外部自由文本暴露路径。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata