lov-skill-creator

Warn

Audited by Snyk on Aug 24, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 在该 Skill 的必备运行流程中,lov-skill-creator 会读取由外部用户/宿主提供的“当前请求、conversation、memory、项目上下文以及 shared user-profile(由 host 提供)”来生成/填充可本地安装的 Skill 内容(如写入 scripts/profile_store.py 的持久化记录),因此存在外部可控自由文本进入 LLM 运行链路的风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 24, 2026, 12:57 AM
Issues
1
Security Audit — snyk — lov-skill-creator