changelog
Warn
Audited by Snyk on Jul 10, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.65). Die Skill-Workflow-Logik sammelt Git-Commit-Messages über
git log ... --pretty=format:"%h %ad %s"und analysiert deren Text; diese Commit-Messages können von anderen (outsider) stammen und werden als freie Textinhalte in den LLM-Kontext zur Kategorisierung/Changelog-Erstellung eingespeist.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata