soia-dev-agent-md-advisor
Warn
Audited by Snyk on Aug 6, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该技能的运行时工作流按输入审查/起草/问答,明确只读取并分析用户提供或项目内可公开读取的配置文件文本(如 AGENTS.md/CLAUDE.md/GEMINI.md/.claude/*/settings.json 等)来完成诊断与产出,因此会把外部用户/租户作者的自由文本(这些文件内容)直接送入LLM上下文。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata