linkfox-shopee-store-ams

Warn

Audited by Snyk on Aug 17, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (low risk: 0.10). 该 skill 的运行时会在 scripts/*.py/scripts/ams_api.py 接收用户传入的 JSON(通过 _ams_api_runner.run_ams_api 选择具体 api/v2/ams/...)后,直接把字段拼入 POST /shopee/developerProxyqueryString/body 并把 Shopee 返回的自由文本(响应 JSON)落盘并摘要打印;攻击者只能通过选择特定 API/参数来影响内容,无法在未选择具体条目的前提下向未受控的队列/流投毒。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 17, 2026, 07:03 AM
Issues
1
Security Audit — snyk — linkfox-shopee-store-ams