qm-reader-data
Warn
Audited by Snyk on Aug 24, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). 运行时路径
scripts/qm_reader.py会通过api_get()读取第一方 RSS 后端https://rss.qiaomu.ai的内容(/api/entries、/api/sources、/api/sources/{id}/entries、/api/entry/{id}及翻页raw),但要求先选定具体 entry/source//api路径参数后才会摄取正文文本,无法在工作流未选择项目前由外部直接投递自由文本。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata