crossframe-casebook
Warn
Audited by Snyk on Aug 11, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行流程在“输入处理/案例成型步骤”中要求使用用户提交的材料(如聊天记录、会议/项目复盘、用户陈述、截图内容等)来生成案例库条目,因此会让 LLM 直接读取并改写外部自由文本输入,而这是由使用者作者的文本引入的间接提示注入面。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata