light-literature-search

Warn

Audited by Snyk on Jun 13, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.72). 该技能在运行时会通过外部学术 API(OpenAlex/Crossref/Semantic Scholar/Europe PMC/arXiv 等)获取“作品标题/摘要等可读文本”,这些文本属于第三方公开内容并会进入 LLM 上下文(间接提示注入风险);同时它也会用 browser-use 抓取无 API 的网页元数据/摘要,进一步增加外部自由文本暴露面。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jun 13, 2026, 05:04 AM
Issues
1
Security Audit — snyk — light-literature-search