tapd-idle
Warn
Audited by Snyk on Aug 14, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 Skill 在解析并读取 TAPD 工作项(get_stories_or_tasks 在指定 id 时)description/HTML 内容时会提取其中的 并进一步调用 get_image 获取 download_url,导致第三方在 TAPD description 中提交的自由文本/HTML(含注入指令)在运行时被 LLM 间接摄入。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata