cross-agent-coordination

Warn

Audited by Snyk on Aug 5, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). Skill 内部的运行流会读取项目本地任务源文本(如 project.issue_file / docs/TASKS.md)并在 scripts/find_task.pyscripts/email_trigger.pyscripts/task_scaffold.py 中把该文本拼入外部 agent 触发内容(通过 collab_lib.iter_issue_summaries/issue_file.read_textemail_trigger.compose_body/extract_issue_context),因此可被仓库用户/未受信任贡献者通过提交/PR 修改任务条目注入。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 5, 2026, 10:00 AM
Issues
1
Security Audit — snyk — cross-agent-coordination