loop-or-not

Warn

Audited by Snyk on Aug 4, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (low risk: 0.10). 该 skill 的运行流程以“查项目库文件/命令与队列(如 package.json/CI/gh issue/pr list)”为证据来源,并要求由用户逐条回答面试问题;未描述在运行时读取任何会被外部作者通过提交文本“推送/注入”的邮箱/社媒流或任意工单正文,而是以仓库内的固定元数据与用户输入为主。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 4, 2026, 11:26 PM
Issues
1
Security Audit — snyk — loop-or-not