chinese-novelist

Warn

Audited by Snyk on Aug 24, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 运行时在Phase 1的多轮AskUserQuestion中会直接读取用户(外部)自由输入来生成小说配置,并在Phase 2/3把这些文本写入大纲与章节创作过程(例如标题/创作配置/人物与情节规划),因此存在由外部文本触发的间接提示注入暴露路径。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 24, 2026, 07:57 AM
Issues
1
Security Audit — snyk — chinese-novelist