better-your-harness

Warn

Audited by Snyk on Aug 17, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). runtime path 扫描器 scripts/scan.py 会读取并正则解析本地项目文件(如 scan_context 的 CLAUDE.md/AGENTS.md/README.md 与 scan_security 的疑似凭证文件/小配置),从而把“仓库内任意文字/内容”喂进 findings.json,随后 render.py/以及后续 AI 写 analysis.json 的流程会以其中的文本字段作为依据进行生成。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 17, 2026, 02:56 AM
Issues
1
Security Audit — snyk — better-your-harness