linkfox-shopee-store-ams
Warn
Audited by Snyk on Aug 17, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). 该 skill 的运行时会在
scripts/*.py/scripts/ams_api.py接收用户传入的 JSON(通过_ams_api_runner.run_ams_api选择具体api/v2/ams/...)后,直接把字段拼入POST /shopee/developerProxy的queryString/body并把 Shopee 返回的自由文本(响应 JSON)落盘并摘要打印;攻击者只能通过选择特定 API/参数来影响内容,无法在未选择具体条目的前提下向未受控的队列/流投毒。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata