see
Warn
Audited by Snyk on Aug 13, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). scripts/parse_media.py 在运行时会把用户提供的
--task以及用户提供/下载的图片/视频内容一起拼进 provider 的messages(system/user prompts),从而让 LLM 直接摄入外部文本(尤其是--task由使用者自由输入)。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata