sliced-dev

Warn

Audited by Snyk on Aug 20, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行时会读取用户/团队在本仓库中创建的 dev-plans/**/task-briefs/<S-id>.mdtask-reports/<S-id>.jsonclaims/<S-id>.json 等“会被嵌入给 reviewer/implementer 的输入工件”,这些内容可由外部未必可信的使用者在仓库中自由撰写,因此存在从外部自由文本进入模型的间接提示注入面。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 20, 2026, 10:25 AM
Issues
1
Security Audit — snyk — sliced-dev