competitor-teardown
Warn
Audited by Snyk on Aug 6, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). The skill’s runtime workflow runs web-research/extraction/screenshot agents (e.g.,
tavily/search-assistant,exa/search,tavily/extract, andinfsh/agent-browser) that ingest free text scraped from attacker-influenced public pages/search/review sites selected by the user at run time (e.g., via queries/URLs likehttps://competitor.comor “G2/Capterra/Reddit” searches).
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata