autopilot

Warn

Audited by Snyk on Jul 30, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (low risk: 0.10). 源为用户在调用 autopilot 时提供的“原始输入”(Step 2 的 <execution-plan><task>保留原文并进入 Step 2g 的 loop-goal prompt);该流程未显示读取任何第三方(如邮件/社媒/issue/票据外部文本)的“无选择强制投喂”路径,而读取 GitHub issue body 等属于在后续阶段进行的特定搜索/拉取。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 30, 2026, 09:08 AM
Issues
1
Security Audit — snyk — autopilot