cue-research
Warn
Audited by Snyk on Aug 7, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行时会把“用户/攻击者输入的自由文本 query”和其可能的 /api/rewrite 输出作为 messages 发送到 chat_stream,并在之后对 SSE reporter 内容进行抽取(scripts/research_run.py: build_payload→run→chat_stream→extract_reporter_content),属于外部可控文本进入 LLM 上下文的间接注入面。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata