design-handoff-reader
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 입력으로 “번들 URL”을 받는 경우(또는 포함된 chat-history.md/README 등 파일) 런타임에 해당 Claude Design Export 번들의 README/chat-history 및 일부 JSON 파일 내용을 LLM이 읽어 분석하므로, URL을 통해 들어오는 outsider-authored 텍스트(번들 내 자유기재)가 간접 프롬프트 인젝션 표면이 됩니다.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata