wechat-article-writer

Warn

Audited by Snyk on Aug 4, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该 skill 在“内容研究”阶段会对用户提供的“网站链接”执行 web_fetch 并读取页面正文/文本进行分析,同时又会做 web search;因此外部作者可通过可被 fetch/搜索到的页面内容进入运行时上下文,形成间接提示注入暴露面。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 4, 2026, 06:28 AM
Issues
1
Security Audit — snyk — wechat-article-writer