laohan-shencha

Warn

Audited by Snyk on Aug 27, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 在阶段1会读取“工作区所有相关文件”并在阶段2对提取出的声明执行联网验证(如 Web search、gh api、curl),因此外部用户若能向这些被读取的文件/工作区注入文本,就可能间接让 LLM 读取并执行核验。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 27, 2026, 02:24 AM
Issues
1
Security Audit — snyk — laohan-shencha