laohan-shencha
Warn
Audited by Snyk on Aug 27, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 skill 在阶段1会读取“工作区所有相关文件”并在阶段2对提取出的声明执行联网验证(如 Web search、gh api、curl),因此外部用户若能向这些被读取的文件/工作区注入文本,就可能间接让 LLM 读取并执行核验。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata