wechat-prohibited-word
Warn
Audited by Snyk on Aug 15, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). Skill 的运行规程允许用户提供“网页链接/图片上传/文件上传”的外部内容,并在 required workflow 中先对
--url ... --extract-only/图片提取文字/--file ... --extract-only获取正文后再调用检测 API,因此会读取到用户(外部作者)提交的自由文本(含间接提示注入载体)。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata