ai-diagnostic
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). SKILL.md의 “워크플로우”는 문제 수집 단계에서 사용자가 제공한 “증상/컨텍스트(오류 메시지, 성능 지표, 사용자 불만 등)”를 직접 LLM 입력으로 받아 4차원 진단 및 보고서를 생성하는 것으로 기술되어 있어, 외부 사용자가 임의의 문장을 문제 설명 등에 주입하면 그대로 모델이 읽게 됩니다.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata