yzr-skill-creator
Warn
Audited by Snyk on Aug 22, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 在“描述优化”入口中,
scripts/optimize_description.py会把评估集eval/evals.json与用户提供的评估查询(如eval/trigger-eval.json里生成/加入的 query)中的自由文本直接拼入 routing-judge prompt(_judge_prompt→judge_query→_call_claude),让 LLM 在运行时摄入外部用户自由文本。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata