pi-session-query
Warn
Audited by Snyk on Jul 24, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.85). RUNTIME 读取的会话 JSONL(含 message/thinking/text/toolResult 等字段)来自外部文件
jsonl_path(由session参数/PI_SESSIONS_DIR glob/用户提供路径解析得到),这些文件内容会在Session.__init__的json.loads(line)后形成可被查询脚本读取/再次输出的自由文本。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata