soia-pkm-translate-article-zh

Warn

Audited by Snyk on Jul 16, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.75). 该技能的运行时“分块”流程会读取并把用户指定的 Markdown 文件正文(可能来自 vault 归档的外文文章)切成块清单/文本,随后由 Agent 的 LLM 上下文逐块翻译;若该输入文件由非操作用户/组织作者撰写,则属于“外部文档正文进入 LLM 上下文”的风险路径。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 16, 2026, 08:19 AM
Issues
1
Security Audit — snyk — soia-pkm-translate-article-zh