crossframe-casebook

Warn

Audited by Snyk on Aug 11, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行流程在“输入处理/案例成型步骤”中要求使用用户提交的材料(如聊天记录、会议/项目复盘、用户陈述、截图内容等)来生成案例库条目,因此会让 LLM 直接读取并改写外部自由文本输入,而这是由使用者作者的文本引入的间接提示注入面。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 11, 2026, 06:56 PM
Issues
1
Security Audit — snyk — crossframe-casebook