feature-spike

Warn

Audited by Snyk on Aug 15, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). The skill “Feature Spike” uses user-authored prompts to instruct end-to-end probes and representative “resource shapes and failure responses,” which implies the runtime may ingest free text that is part of external interactions (e.g., remote responses) as evidence inputs.

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 15, 2026, 09:11 PM
Issues
1
Security Audit — snyk — feature-spike