image-sourcing
Warn
Audited by Snyk on Aug 24, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). image-sourcing 在 Step 2/4 中会根据
image_list向 Wikimedia Commons / Wikipedia 等来源发起检索与下载,并在方法 2/3 中抓取页面 HTML/REST 响应内容供流程使用;该外部页面内容本身可能包含或影响 LLM 读取到的自由文本(如页面嵌入的图片 URL/相关文本)。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata