smb-onboard
Warn
Audited by Snyk on Jul 3, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.65). В рабочем процессе после подключения коннекторов скилл запускает рецепты на “живых данных” (например,
cash-flow-snapshotиcrm-maintenance), которые при чтении из подключённых внешних сервисов (бухгалтерия/почта/CRM) могут подмешивать в LLM контент, содержащий свободный текст от третьих лиц (например, письма клиентов/контрагентов или заметки/данные из CRM), т.е. outsider-authored free text попадает в контекст через runtime-выгрузку данных коннектора.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata