music-production-master

Warn

Audited by Snyk on Aug 20, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行路径仅在本地 bash CLI 里读取用户通过终端/输入键入的自由文本(例如 topic-*.sh 与 agentic.sh 的 SITUATION/PROBLEM/发现输入),并把这些文本拼入报告/JSON输出供 LLM 之外的后续逻辑使用,因此存在“外部作者自由文本直接进入运行流程”的间接提示注入风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 20, 2026, 10:45 PM
Issues
1
Security Audit — snyk — music-production-master