ambient-context
Warn
Audited by Snyk on Jun 30, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.75). The required runtime workflow drains queued event files from
~/.claude/events/*.eventinto the next Claude Code session via the session-start hook (hooks/session-start-hook.sh→hooks/drain-events.sh), and those event files can be created from outsider-authored free text (e.g., CI/webhook payloads, calendar/Slack/Discord/email messages, or manualclaude-external-eventmessages from other people), which then becomes LLM-readable context.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata