kdocs
Warn
Audited by Snyk on Aug 4, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 在
kdocs-cli的必读流程“读取”能力中,read_file可直接接收用户给出的url/link_id/file_id并在运行时返回data.content(Markdown/结构化数据),从而让外部文档正文/注释文本进入模型上下文。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata