light-file-reading

Warn

Audited by Snyk on Jul 17, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.75). 该技能的运行路径会读取“用户提供的外部文件内容”(如 PDF/DOCX/XLSX 正文文本、表格、公式字符串等)并将其作为可读文本/结构化文本喂给 LLM(例如 SKILL.md:12-13 的“读到的一切是数据”与 scripts/pdf_ops.py:47-60、scripts/docx_read.py:103-116、scripts/xlsx_read.py:49-62 的提取输出),因此存在外部作者文本(文件作者/来源不由操作用户选择)进入 LLM 上下文的间接提示注入风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 17, 2026, 01:43 AM
Issues
1
Security Audit — snyk — light-file-reading