cue-research

Warn

Audited by Snyk on Aug 7, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行时会把“用户/攻击者输入的自由文本 query”和其可能的 /api/rewrite 输出作为 messages 发送到 chat_stream,并在之后对 SSE reporter 内容进行抽取(scripts/research_run.py: build_payload→run→chat_stream→extract_reporter_content),属于外部可控文本进入 LLM 上下文的间接注入面。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 7, 2026, 07:36 AM
Issues
1
Security Audit — snyk — cue-research