resume-tailor-ingest
Warn
Audited by Snyk on Aug 5, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). Skill.md 的 Part 4(岗位 JSON 导入)将用户提供的“Optional pasted JD text/上传岗位截图(读取图片并生成岗位 JSON)/直接复制岗位正文(进入导入对话后…并收到岗位材料后直接导入)”作为运行时输入内容供 LLM 解析与结构化;攻击者可通过向该工作流提交恶意职位文本或截图实现外部可读自由文本注入。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata