hospital-skill

Warn

Audited by Snyk on Aug 17, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 该技能在运行时会把用户/外部模型生成的结构化字段(例如 searchHospitals 的 keyword,以及 booking/getMyAppointments 返回的 patientName/医院/科室/医生信息)通过 wx.modelContextNotificationType.Result 写入 structuredContent,并在组件卡片模板中直接展示;其中 searchHospitals 接口接收的 keyword 可由用户原话构造并触发返回文本/字段流入组件。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 17, 2026, 04:58 AM
Issues
1
Security Audit — snyk — hospital-skill