autopilot
Warn
Audited by Snyk on Jul 30, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). 源为用户在调用 autopilot 时提供的“原始输入”(Step 2 的
<execution-plan><task>保留原文并进入 Step 2g 的 loop-goal prompt);该流程未显示读取任何第三方(如邮件/社媒/issue/票据外部文本)的“无选择强制投喂”路径,而读取 GitHub issue body 等属于在后续阶段进行的特定搜索/拉取。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata