ljg-classic
Warn
Audited by Snyk on Aug 25, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 在 Workflows/AnnotateAndRender 的 Step 0(先读用户输入与最近上下文)→ Step 2(锁定原文)→ Step 3(做逐字注解)过程中,工作流会直接摄取外部用户在技能调用时提供的自由文本/原文来生成注解与“章节解读”,因此存在把旁观者可提交文本喂给 LLM 的运行时间接提示注入风险。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata