supsub-focus

Warn

Audited by Snyk on Jul 30, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (low risk: 0.10). 该 skill 的运行时数据摄取路径仅通过用户选择的 supsub focus contents --id <focusId> 拉取服务端汇总的关注点内容(含标题/摘要等),其中字段来自 MP/WEBSITE/X 的内容流但不体现为“外部用户可直接注入并被先于选择即读取的队列/提要”;文本在运行时是按已选择 focusId 获取的。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 30, 2026, 01:14 AM
Issues
1
Security Audit — snyk — supsub-focus