url-ranked-keywords-extractor

Warn

Audited by Snyk on Aug 18, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (low risk: 0.10). Skill.md 的 Agent Workflow 在第[112]-[116]步会直接运行 scripts/extract_ranked_keywords.py,仅基于用户输入的 target_url(外部自由文本)构造 DataForSEO API 请求并返回结果;但代码中并未读取/摄取该 URL 所指向页面的正文文本,因此不存在对“outsider-authored free text”在运行时被 LLM 直接消化的注入面。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 18, 2026, 02:51 PM
Issues
1
Security Audit — snyk — url-ranked-keywords-extractor