doc-reader
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). 이 스킬은 사용자로부터 전달된 오피스/PDF 파일을
detect_format로 포맷 감지한 뒤parse_document/parse_pages/parse_table/parse_form등으로 내부 텍스트를 읽어 마크다운/JSON으로 반환하므로, 런타임에 LLM이 인게스트하는 free text의 출처는 ‘공격자가 직접 업로드한 문서’입니다(외부 피드/큐/검색을 자동으로 모니터링·수집하는 경로가 명시되지 않음).
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata