research-idea
Warn
Audited by Snyk on Jul 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.65). SKILL.md 规定“读取资料”(用户提供的文本/文件/URL/论文线索等)并将其摘要/结构化事实写入隐藏工作区后再用于后续 agent(如 parallel-vibe)输入;因此运行时会把“用户未选择引入的外部自由文本”(例如 URL/下载的网页内容或他人撰写的材料)间接进入 LLM 上下文,存在间接提示注入风险。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata