openerp-discovery
Warn
Audited by Snyk on Jul 3, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.65). 该技能的运行期工作流通过
openerp objects/schema/query从外部系统/接口拉取“对象元数据与字段/数据”(如 FormId、字段清单、查询结果),这些文本并非由操作用户或其组织预先编写,因此属于“外部系统返回的自由文本/字段描述被喂入LLM上下文”的间接提示注入风险路径。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata