qq-email
Warn
Audited by Snyk on Aug 19, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). QQ邮箱 skill 的运行时会直接读取用户邮箱里由外部发送者撰写的邮件内容:
scripts/receive.js通过 IMAP+mailparser.simpleParser获取并输出e.text/e.html(摘要),且scripts/get-body.js可按--uid获取完整正文并写到 stdout。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata