agents-md-generator
Warn
Audited by Snyk on Jun 18, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.65). La skill lee texto de fuentes “outsider” en runtime:
knowledge-base/*.md(p. ej.knowledge-base/02_descripcion_general.md,knowledge-base/README.md,knowledge-base/10_preguntas_abiertas.md) yCHANGES.mddesde el repo, que típicamente contienen contribuciones de terceros no elegidas por el usuario (p. ej. issues/PRs/wiki o contenido no autoría del operating user), y ese contenido se inserta en el contexto LLM al generarAGENTS.md/CLAUDE.md.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata