harvesting-review

Warn

Audited by Snyk on Jul 30, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). The skill ingests outsider-authored free text by reading PR bodies and GitHub issue/PR comment text from gh pr view ... and gh api repos/.../pulls/<n>/comments at runtime, i.e., it consumes repository-hosted reviewer comments written by external users.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 30, 2026, 09:10 PM
Issues
1
Security Audit — snyk — harvesting-review