call-list
Warn
Audited by Snyk on Jun 18, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.85). В процессе
lead-triageскилл подтягивает «переписку из~~почта(последние 3 письма на контакт)» и использует body/тезисы из этих писем для формирования карточек звонков и черновиков follow-up; это текст, написанный сторонними корреспондентами (не операционным пользователем), который попадает в LLM контекст.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata