gemini-pdf-summary
Warn
Audited by Snyk on Jul 7, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.85). 该 skill 的运行时会把“用户提供的本地 PDF 内容”(其中可能包含作者/发布方的自由文本与指令性内容)通过
scripts/gemini_pdf_summary.py里的Part.from_bytes(..., mime_type="application/pdf")直接作为多模态输入喂给 Gemini,从而进入 LLM 上下文;这属于“PDF 文档正文/元信息来自非操作用户”的 outsider 文本暴露路径。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata