tapd-idle

Warn

Audited by Snyk on Aug 14, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 Skill 在解析并读取 TAPD 工作项(get_stories_or_tasks 在指定 id 时)description/HTML 内容时会提取其中的 并进一步调用 get_image 获取 download_url,导致第三方在 TAPD description 中提交的自由文本/HTML(含注入指令)在运行时被 LLM 间接摄入。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 14, 2026, 09:24 AM
Issues
1
Security Audit — snyk — tapd-idle