commerce-ad-claim-compliance-kr
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 이 스킬은 입력 슬롯의 “광고 카피/상세페이지 전문” 등 사용자가 제공한 텍스트를 Step 1~5의 검사(문구 단위 스캔 및 조문 위반 판정)로 직접 읽어 처리하므로, 외부 제3자가 임의의 문구를 POST/제출해도 게이트가 이를 선택 없이 일괄 소비하는 런타임 워크플로우에 해당합니다.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata