mem-file-scan
Warn
Audited by Snyk on Aug 21, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该技能在“扫描本周修改的文件”后按用户选择“逐个读取文件并分析”,直接对Obsidian仓库中被修改的markdown文件做Read工具读取,因而会摄入由仓库作者/外部来源写入的自由文本内容。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata