bailian-docs-llm-wiki

Warn

Audited by Snyk on Aug 8, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 Skill 运行路径在调用者通过 DashScope 应用/工作流 HTTP 接口时把任意用户文本(如 input.prompt / messages[].content)作为请求体直接提交给 POST https://dashscope.aliyuncs.com/api/v1/apps/APP_ID/completion(以及可选的 rag_options/session_file_ids 等检索输入),因此会把外部作者可控的免费文本喂给模型推理。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 8, 2026, 12:11 PM
Issues
1
Security Audit — snyk — bailian-docs-llm-wiki