pitch-gen

Warn

Audited by Snyk on Aug 26, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). The outsider-authored free text is the CLI “idea” argument provided by the user at runtime (src/cli.ts parses <idea> and passes it into the LLM prompt in src/index.ts as Create pitch deck content for: ${idea}).

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 26, 2026, 11:04 PM
Issues
1
Security Audit — snyk — pitch-gen