js-reverse
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该 skill 的 REQUIRED runtime 工作流通过
js-reverse_new_page/js-reverse_navigate_page打开“目标页面”,并随后读取js-reverse_list_network_requests、js-reverse_get_request_initiator、js-reverse_list_scripts、js-reverse_search_in_sources等页面/脚本/网络请求内容;这些内容可能来自第三方页面作者的自由文本(例如 URL、脚本/响应中的字符串或函数文本),因此存在间接提示注入暴露面。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata