metro-ai-app-builder
Warn
Audited by Snyk on Sep 6, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). The required workflow includes fetching the live skill index and individual skill files from GitHub repositories (
github.comandraw.githubusercontent.com), which involves ingesting repository-level content and metadata, but does not monitor or consume unauthenticated outsider-authored submission feeds (like issue trackers, PRs, or chat feeds) without prior selection.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata