ai-diagnostic

Warn

Audited by Snyk on Aug 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). SKILL.md의 “워크플로우”는 문제 수집 단계에서 사용자가 제공한 “증상/컨텍스트(오류 메시지, 성능 지표, 사용자 불만 등)”를 직접 LLM 입력으로 받아 4차원 진단 및 보고서를 생성하는 것으로 기술되어 있어, 외부 사용자가 임의의 문장을 문제 설명 등에 주입하면 그대로 모델이 읽게 됩니다.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 19, 2026, 01:40 PM
Issues
1
Security Audit — snyk — ai-diagnostic