bailian-docs-llm-wiki
Warn
Audited by Snyk on Aug 8, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 Skill 运行路径在调用者通过 DashScope 应用/工作流 HTTP 接口时把任意用户文本(如
input.prompt/messages[].content)作为请求体直接提交给POST https://dashscope.aliyuncs.com/api/v1/apps/APP_ID/completion(以及可选的rag_options/session_file_ids等检索输入),因此会把外部作者可控的免费文本喂给模型推理。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata