lov-skill-creator
Warn
Audited by Snyk on Aug 24, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 在该 Skill 的必备运行流程中,
lov-skill-creator会读取由外部用户/宿主提供的“当前请求、conversation、memory、项目上下文以及 shared user-profile(由 host 提供)”来生成/填充可本地安装的 Skill 内容(如写入scripts/profile_store.py的持久化记录),因此存在外部可控自由文本进入 LLM 运行链路的风险。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata