bear-review

Warn

Audited by Snyk on Jun 13, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.85). 该工作流在运行时通过 sci search 获取外部学术文献的 abstract/title/authors 等文本并将其写入 report.md/report.html(含 <details> 摘要折叠),这些文献内容属于“公共/第三方来源的网页/数据库检索结果”这一类外部自由文本进入 LLM 上下文。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jun 13, 2026, 01:38 PM
Issues
1
Security Audit — snyk — bear-review