deepagents-todolist
Warn
Audited by Snyk on Aug 16, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). TodoListMiddleware/
write_todos运行时从代理消息(用户可输入的 free text)对任务进行分解并创建待办事项状态,因此外部文本会被 LLM 直接读入用于规划。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata