ashare-news-fetcher
Warn
Audited by Snyk on Jun 28, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.85). 该 skill 在运行时会从多个“公开网页/接口”抓取文本(如
guba的post_content/title来自https://gbapi.eastmoney.com/...,以及cn/policy的新闻摘要/标题来自各公开 API),这些内容属于非操作用户撰写的外部自由文本,并被拼入InfoItem.title/summary后进入后续 LLM 上下文(通过输出 JSON/Markdown)。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata