pi-session-query

Warn

Audited by Snyk on Jul 24, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.85). RUNTIME 读取的会话 JSONL(含 message/thinking/text/toolResult 等字段)来自外部文件 jsonl_path(由 session 参数/PI_SESSIONS_DIR glob/用户提供路径解析得到),这些文件内容会在 Session.__init__json.loads(line) 后形成可被查询脚本读取/再次输出的自由文本。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 24, 2026, 02:55 AM
Issues
1
Security Audit — snyk — pi-session-query