bear-map

Warn

Audited by Snyk on Jun 13, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.65). 该技能在 Step 1/2 通过 sci search 运行真实检索并读取返回的 .json/摘要文本来生成节点与解释;这些摘要来自外部论文来源(非用户选择引入的内容),属于“公共/外部检索内容进入 LLM 上下文”的间接提示注入风险路径。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jun 13, 2026, 01:38 PM
Issues
1
Security Audit — snyk — bear-map