education-course-followup-sequence
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). SKILL.md의 워크플로우는 호출자가 준 자연어(예: “D+7 후기 요청…”)를 카피 생성·검수 체인에 넣어 바로 LLM이 처리하지만, 외부(제3자)가 제출한 임의 텍스트를 이 스킬이 특정 항목 선택 없이 읽는 “모니터링/큐/피드/이슈/티켓/인박스” 런타임 경로는 명시되어 있지 않습니다.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata