policy-interpretation

Warn

Audited by Snyk on Aug 21, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该技能的运行时会先根据用户“关键词/部委”构造国务院政策文件库与各部委官网的检索 URL,并通过 web-fetch 抓取候选页面及其附件 PDF 的原始正文进行解析,因此会读取“外部网页/附件中的自由文本”,且这些文本可能包含由不特定第三方污染的提示注入内容(虽然来源域名多为政府站点,但工作流本身并未要求文本为可信/第一方作者)。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 21, 2026, 09:08 AM
Issues
1
Security Audit — snyk — policy-interpretation