sliced-dev
Warn
Audited by Snyk on Aug 20, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行时会读取用户/团队在本仓库中创建的
dev-plans/**/task-briefs/<S-id>.md、task-reports/<S-id>.json、claims/<S-id>.json等“会被嵌入给 reviewer/implementer 的输入工件”,这些内容可由外部未必可信的使用者在仓库中自由撰写,因此存在从外部自由文本进入模型的间接提示注入面。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata