arkcli-doctor
Warn
Audited by Snyk on Aug 20, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 在
arkcli-doctor的+verify-origin任务型 workflow 中,运行路径arkcli doctor +verify-origin <url...>会把用户提供的公网媒体 URL 交给 CLI 创建并轮询来源验证结果(Create/Get),因此会间接让 LLM 在运行时消费由外部 URL 触发的、服务返回的自由文本字段(如Message/ResponseMetadata/结果 JSON 中的文本)并转交。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata