goofish-reply-buyer

Warn

Audited by Snyk on Aug 14, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). Skill 在运行时会通过 message_list_chats 拉取闲鱼会话,并对每个选中 cid 调用 message_history(...) 读取买家消息正文,再由 LLM进行意图分类与起草回复,因此存在“外部用户提交的自由文本(买家消息)直接被模型摄入”的间接提示注入风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 14, 2026, 05:36 AM
Issues
1
Security Audit — snyk — goofish-reply-buyer