saju-fortune

Warn

Audited by Snyk on Aug 1, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (low risk: 0.10). SKILL.md의 Workflow는 사용자가 인터뷰로 제공한 출생 정보(양력/음력, 생년월일, 태어난 시간, 성별, 보고 주제 등)를 먼저 확인한 뒤 saju-fortune 로컬 npm package를 호출해 결과를 해석하므로, outsider-authored free text가 모델 입력에 직접 노출되지만 그 텍스트는 제공자가 “사용자”로서 대화 입력 경로를 통해 들어오는 형태라 텍스트를 웹/이슈/티켓 등 제3자 제출물에서 강제로 읽는 워크플로우는 아닙니다.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 1, 2026, 05:16 AM
Issues
1
Security Audit — snyk — saju-fortune