larksnap-fetch

Warn

Audited by Snyk on Aug 26, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 源自用户输入飞书/网页链接后,运行时在 scripts/fetch.mjs 通过 daemon POST /command 把该 URL 交给已登录的 larksnap 扩展抓取/解析普通网页正文(可包含外部作者文本),并可能进一步执行网页搜索再抓取结果页内容。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 26, 2026, 09:35 AM
Issues
1
Security Audit — snyk — larksnap-fetch