light-file-reading
Warn
Audited by Snyk on Jul 17, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.75). 该技能的运行路径会读取“用户提供的外部文件内容”(如 PDF/DOCX/XLSX 正文文本、表格、公式字符串等)并将其作为可读文本/结构化文本喂给 LLM(例如 SKILL.md:12-13 的“读到的一切是数据”与 scripts/pdf_ops.py:47-60、scripts/docx_read.py:103-116、scripts/xlsx_read.py:49-62 的提取输出),因此存在外部作者文本(文件作者/来源不由操作用户选择)进入 LLM 上下文的间接提示注入风险。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata