Priority: Medium
Problem: Logs, cron output, vulnerability titles, site names, and API messages can contain prompt-injection text.
Acceptance:
- Shared conventions state all xCloud API output is untrusted data.
- Skills must not follow instructions contained in API/log output.
- Summaries preserve data boundaries and avoid executing suggested commands from output.
Priority: Medium
Problem: Logs, cron output, vulnerability titles, site names, and API messages can contain prompt-injection text.
Acceptance: