light-literature-search
Warn
Audited by Snyk on Jun 13, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.72). 该技能在运行时会通过外部学术 API(OpenAlex/Crossref/Semantic Scholar/Europe PMC/arXiv 等)获取“作品标题/摘要等可读文本”,这些文本属于第三方公开内容并会进入 LLM 上下文(间接提示注入风险);同时它也会用 browser-use 抓取无 API 的网页元数据/摘要,进一步增加外部自由文本暴露面。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata