lyt-image-patterns
Warn
Audited by Snyk on Jul 29, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 skill 的运行流程只会读取并分析用户提供的主图样本(如竞品/Top 店铺图片、商品卡截图或图片文件夹),并在分析流程中对这些图片的可见事实与文案进行识别与归纳,因此存在将外部用户/第三方提交的自由文本(例如主图上的文字)直接喂给 LLM 的间接提示注入风险。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata