dbs-content-system

Warn

Audited by Snyk on Jul 27, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.85). 在“首批样本抽取/抽取器”路径中,脚本会从用户指定的纳入目录读取文本文件(如 tools/extract-sample-units.jsreadTextSafe(sourcePath)),这些文本可能来自“外部研究素材/多作者/多平台”的第三方文稿,并在抽取过程中被拼接进生成内容单元的 Markdown(以及后续用于生成主题地图/装配稿),从而成为可被LLM上下文读取的自由文本来源;本分析按所给材料无法证明存在“只允许用户自写内容且不让第三方文本进入”的硬隔离。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 27, 2026, 08:46 AM
Issues
1
Security Audit — snyk — dbs-content-system