design-handoff-reader

Warn

Audited by Snyk on Aug 19, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 입력으로 “번들 URL”을 받는 경우(또는 포함된 chat-history.md/README 등 파일) 런타임에 해당 Claude Design Export 번들의 README/chat-history 및 일부 JSON 파일 내용을 LLM이 읽어 분석하므로, URL을 통해 들어오는 outsider-authored 텍스트(번들 내 자유기재)가 간접 프롬프트 인젝션 표면이 됩니다.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 19, 2026, 01:44 PM
Issues
1
Security Audit — snyk — design-handoff-reader