soia-dev-agent-md-advisor

Warn

Audited by Snyk on Aug 6, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该技能的运行时工作流按输入审查/起草/问答,明确只读取并分析用户提供或项目内可公开读取的配置文件文本(如 AGENTS.md/CLAUDE.md/GEMINI.md/.claude/*/settings.json 等)来完成诊断与产出,因此会把外部用户/租户作者的自由文本(这些文件内容)直接送入LLM上下文。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 6, 2026, 07:58 AM
Issues
1
Security Audit — snyk — soia-dev-agent-md-advisor