From 3ac7f76f9b1574ec1c1b14d8d44b35ec7b542698 Mon Sep 17 00:00:00 2001 From: Karim shoair Date: Mon, 30 Mar 2026 02:54:05 +0200 Subject: [PATCH] docs(mcp): add section about prompt injection in docs and skill --- .../Scrapling-Skill/references/mcp-server.md | 12 ++++++++++++ docs/ai/mcp-server.md | 14 +++++++++++++- 2 files changed, 25 insertions(+), 1 deletion(-) diff --git a/agent-skill/Scrapling-Skill/references/mcp-server.md b/agent-skill/Scrapling-Skill/references/mcp-server.md index 1e18a04..0a63642 100644 --- a/agent-skill/Scrapling-Skill/references/mcp-server.md +++ b/agent-skill/Scrapling-Skill/references/mcp-server.md @@ -152,6 +152,18 @@ Start with `get` (fastest, lowest resource cost). Escalate to `fetch` if content - `extraction_type="markdown"` (default) is best for readability. Use `"text"` for minimal output, `"html"` when structure matters. - If a `css_selector` matches multiple elements, all are returned in the `content` list. +## Prompt injection protection + +When `main_content_only=true` (the default), the server automatically sanitizes scraped content to prevent prompt injection from malicious websites. It strips: + +- CSS-hidden elements (`display:none`, `visibility:hidden`, `opacity:0`, `font-size:0`, `height:0`, `width:0`) +- `aria-hidden="true"` elements +- `