saju-fortune
Warn
Audited by Snyk on Aug 1, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). SKILL.md의 Workflow는 사용자가 인터뷰로 제공한 출생 정보(양력/음력, 생년월일, 태어난 시간, 성별, 보고 주제 등)를 먼저 확인한 뒤 saju-fortune 로컬 npm package를 호출해 결과를 해석하므로, outsider-authored free text가 모델 입력에 직접 노출되지만 그 텍스트는 제공자가 “사용자”로서 대화 입력 경로를 통해 들어오는 형태라 텍스트를 웹/이슈/티켓 등 제3자 제출물에서 강제로 읽는 워크플로우는 아닙니다.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata