linkfox-sif-keyword-summary
Warn
Audited by Snyk on Aug 22, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 该技能在运行时通过 POST
/sif/keywordSummary(scripts/sif_keyword_traffic.py:call_api)将用户输入的searchKeyword(自由文本)提交给后端并把后端返回的productTitle等文本写入文件/打印到上下文,因此存在“由外部用户提供自由文本并被流程处理”的间接注入风险。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata