fanqie-novel-skill
Warn
Audited by Snyk on Aug 20, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 Skill 的运行时工作流会在“写后/审计”阶段对由用户/AI写作生成的章节文本(以及项目文件如 current_state.md、outline.md 等)进行多项检查与模式检测,而用户可在会话中提供文件内容用于继续写作/审计,因此外部作者的自由文本会先被读取并纳入 LLM 流程。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata