aitoearn-earn
Warn
Audited by Snyk on Jul 25, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.75). 在小红书“browser-assisted”链路中,运行时会通过
browser打开并用snapshot/evaluate读取页面内容(如作品标题/正文/评论等)从站点/用户内容页进入模型上下文,属于公开网页/第三方用户文本的间接 prompt injection 风险;且该读取路径在execution-playbooks与xhs-browser-playbook中是用于后续决策与生成评论文案的。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata