research-idea

Warn

Audited by Snyk on Jul 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.65). SKILL.md 规定“读取资料”(用户提供的文本/文件/URL/论文线索等)并将其摘要/结构化事实写入隐藏工作区后再用于后续 agent(如 parallel-vibe)输入;因此运行时会把“用户未选择引入的外部自由文本”(例如 URL/下载的网页内容或他人撰写的材料)间接进入 LLM 上下文,存在间接提示注入风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 19, 2026, 03:41 PM
Issues
1
Security Audit — snyk — research-idea