gog

Warn

Audited by Snyk on Jun 21, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.85). 该技能的运行时工作流包含从用户 Gmail 读取邮件正文/附件信息(如 list_gmail_messageslisten_gmail_reply 触发后“基于最新邮件内容更新”),而邮件正文通常由非操作用户的外部发件人撰写,因此会把 OUTSIDER 的自由文本(邮件内容)喂入代理 LLM 上下文。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jun 21, 2026, 03:04 PM
Issues
1
Security Audit — snyk — gog