cross-agent-coordination
Warn
Audited by Snyk on Aug 5, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). Skill 内部的运行流会读取项目本地任务源文本(如
project.issue_file/docs/TASKS.md)并在scripts/find_task.py、scripts/email_trigger.py、scripts/task_scaffold.py中把该文本拼入外部 agent 触发内容(通过collab_lib.iter_issue_summaries/issue_file.read_text与email_trigger.compose_body/extract_issue_context),因此可被仓库用户/未受信任贡献者通过提交/PR 修改任务条目注入。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata