gemini-pdf-summary

Warn

Audited by Snyk on Jul 7, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.85). 该 skill 的运行时会把“用户提供的本地 PDF 内容”(其中可能包含作者/发布方的自由文本与指令性内容)通过 scripts/gemini_pdf_summary.py 里的 Part.from_bytes(..., mime_type="application/pdf") 直接作为多模态输入喂给 Gemini,从而进入 LLM 上下文;这属于“PDF 文档正文/元信息来自非操作用户”的 outsider 文本暴露路径。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 7, 2026, 03:56 AM
Issues
1
Security Audit — snyk — gemini-pdf-summary