fanqie-novel-skill

Warn

Audited by Snyk on Aug 20, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 Skill 的运行时工作流会在“写后/审计”阶段对由用户/AI写作生成的章节文本(以及项目文件如 current_state.md、outline.md 等)进行多项检查与模式检测,而用户可在会话中提供文件内容用于继续写作/审计,因此外部作者的自由文本会先被读取并纳入 LLM 流程。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 20, 2026, 05:28 AM
Issues
1
Security Audit — snyk — fanqie-novel-skill