soia-pkm-clip-wechat-account

Warn

Audited by Snyk on Aug 6, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 在运行时会从公众号接口/页面抓取用户自己公众号文章的标题与正文(如 Route B/C 先翻列表再对每条 link GET 页面并解析 #js_content,Route A 直接摄取 API 返回的 content),这些都属于在运行流程中摄入的第三方/外部来源的自由文本(文章 HTML/JSON 字段),随后被写入 vault。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 6, 2026, 08:06 AM
Issues
1
Security Audit — snyk — soia-pkm-clip-wechat-account