/** * Lightweight HTML sanitizer for LLM-generated visualization HTML. * * Primary threat: prompt injection via work item data (e.g., a title containing