openerp-discovery

Warn

Audited by Snyk on Jul 3, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.65). 该技能的运行期工作流通过 openerp objects/schema/query 从外部系统/接口拉取“对象元数据与字段/数据”(如 FormId、字段清单、查询结果),这些文本并非由操作用户或其组织预先编写,因此属于“外部系统返回的自由文本/字段描述被喂入LLM上下文”的间接提示注入风险路径。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 3, 2026, 03:10 AM
Issues
1
Security Audit — snyk — openerp-discovery