better-your-harness
Warn
Audited by Snyk on Aug 17, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). runtime path 扫描器 scripts/scan.py 会读取并正则解析本地项目文件(如 scan_context 的 CLAUDE.md/AGENTS.md/README.md 与 scan_security 的疑似凭证文件/小配置),从而把“仓库内任意文字/内容”喂进 findings.json,随后 render.py/以及后续 AI 写 analysis.json 的流程会以其中的文本字段作为依据进行生成。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata