policy-interpretation
Warn
Audited by Snyk on Aug 21, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该技能的运行时会先根据用户“关键词/部委”构造国务院政策文件库与各部委官网的检索 URL,并通过 web-fetch 抓取候选页面及其附件 PDF 的原始正文进行解析,因此会读取“外部网页/附件中的自由文本”,且这些文本可能包含由不特定第三方污染的提示注入内容(虽然来源域名多为政府站点,但工作流本身并未要求文本为可信/第一方作者)。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata