dev-pipeline
Warn
Audited by Snyk on Aug 10, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). O arquivo descreve um orquestrador que identifica e usa um “brief”/spec armazenados no issue tracker para acionar skills (p.ex.,
/to-tickets→/triage→/implement), mas não inclui o texto/fluxo runtime dessas skills nem evidencia em quais fontes externas elas lêem/ingerem texto outsider no momento.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata