url-ranked-keywords-extractor
Warn
Audited by Snyk on Aug 18, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (low risk: 0.10). Skill.md 的 Agent Workflow 在第[112]-[116]步会直接运行 scripts/extract_ranked_keywords.py,仅基于用户输入的 target_url(外部自由文本)构造 DataForSEO API 请求并返回结果;但代码中并未读取/摄取该 URL 所指向页面的正文文本,因此不存在对“outsider-authored free text”在运行时被 LLM 直接消化的注入面。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata