product-manager

Warn

Audited by Snyk on Aug 4, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 在 grill-me-to-doc 模式下,运行时会把用户在对话中提供的自由文本作为 transcriptanswer/question 内容被模型读取并写入决策状态(SKILL.md 要求严格单问题回合且 references/GRILL-ME-TO-DOC.md/scripts/validate_grill_session.py 校验该 transcript 结构)。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 4, 2026, 06:28 AM
Issues
1
Security Audit — snyk — product-manager