dingtalk-minutes

Warn

Audited by Snyk on Jul 20, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.75). 该 skill 的运行时会通过 dws minutes get transcription/get summary/get todos 等命令把“听记内容/待办/摘要/逐字稿”等来自他人会议记录(outsider-authored content)的自由文本返回给脚本/LLM 并进入上下文(间接提示注入风险);同时 SKILL.md 也明确要求从 URL/列表拉取真实听记数据并基于其生成输出。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 20, 2026, 11:20 AM
Issues
1
Security Audit — snyk — dingtalk-minutes