ljg-classic

Warn

Audited by Snyk on Aug 25, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 在 Workflows/AnnotateAndRender 的 Step 0(先读用户输入与最近上下文)→ Step 2(锁定原文)→ Step 3(做逐字注解)过程中,工作流会直接摄取外部用户在技能调用时提供的自由文本/原文来生成注解与“章节解读”,因此存在把旁观者可提交文本喂给 LLM 的运行时间接提示注入风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 25, 2026, 03:38 AM
Issues
1
Security Audit — snyk — ljg-classic