soia-pkm-clip-douyin

Warn

Audited by Snyk on Aug 6, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该技能在运行时会通过 Playwright 访问用户提供的抖音视频页面并在 response.json() 中递归读取返回体内容(解析 aweme 对象的 desc/author/statistics 等),随后把这些抖音自由文本写入 Obsidian 笔记,因此外部来源的自由文本在运行链路中被 LLM/脚本直接消费。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 6, 2026, 08:04 AM
Issues
1
Security Audit — snyk — soia-pkm-clip-douyin