exploring-replay-vision-observations
Warn
Audited by Snyk on Jun 29, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.65). The skill’s runtime path reads outsider-authored free text when it calls
vision-scanners-observations-list/vision-observations-list/vision-scanners-observations-getto ingestscanner_resultfields (e.g.,summarizerfree-text summaries and monitor “open-ended observation”), which originate from the scanners’ prior LLM runs over session recordings and may include arbitrary text extracted from those recordings/events.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata