项目营销文件可成为间接提示注入入口
原文依据:1 处Skill 要求代理读取项目内的营销背景文件并据此调整建议,却没有要求把文件内容仅视为数据或忽略其中的命令。恶意或被篡改的文件因此可能向代理植入与营销任务无关的指令。
若执行该 Skill 的代理还拥有文件、终端或账户权限,注入内容可能诱导其披露项目信息或执行未获用户授权的操作;实际后果取决于文件内容和代理权限。
这是有效的间接提示注入风险。Skill 主动要求代理读取项目中的营销文件,并使用其内容调整建议,却没有说明只提取事实、忽略其中的命令。如果该文件被恶意修改,里面的指令可能影响代理的回答或后续操作;现有证据仅表明存在入口,不证明任何指令已经执行。用户可要求作者明确将这些文件视为不可信数据,并限制读取范围。
**Check for product marketing context first:**If `.agents/product-marketing.md` exists (or `.claude/product-marketing.md`, or the legacy `product-marketing-context.md` filename, in older setups), read it before applying mental models. Use that context to tailor recommendations to the specific product and audience.