linkfox-sif-keyword-summary

Warn

Audited by Snyk on Aug 22, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该技能在运行时通过 POST /sif/keywordSummaryscripts/sif_keyword_traffic.py:call_api)将用户输入的 searchKeyword(自由文本)提交给后端并把后端返回的 productTitle 等文本写入文件/打印到上下文,因此存在“由外部用户提供自由文本并被流程处理”的间接注入风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 22, 2026, 12:41 AM
Issues
1
Security Audit — snyk — linkfox-sif-keyword-summary