g2b-order-plan-search

Warn

Audited by Snyk on Aug 1, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). SKILL.md 및 scripts/g2b_order_plan.py의 런타임 워크플로우는 사용자(외부) 입력(예: --keyword/--institution/--region 등)이 쿼리로 k-skill-proxy 경유 data.go.kr OrderPlanSttusService에 전달되고, 반환된 JSON의 upstream 필드(예: items[].bizNm 등)를 LLM/응답 생성에 포함하도록 되어 있어 간접 프롬프트 인젝션 노출 가능성이 있습니다.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 1, 2026, 05:16 AM
Issues
1
Security Audit — snyk — g2b-order-plan-search