prompt
Warn
Audited by Snyk on Aug 26, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). 스킬의 런타임 워크플로우는 사용자(/prompt)로 들어오는 지시문($ARGUMENTS)을 그대로 프롬프트 생성에 사용하지만, outsider-authored 자유 텍스트를 “목록/피드/티켓/이슈” 등으로부터 LLM이 별도 검색·수집해 읽는 경로(큐/웹/레포 등)는 명시돼 있지 않고, 내부 문서(예: skills/*/references/full.md)는 first-party로만 로드하도록 게이트됩니다.
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata