email

Warn

Audited by Snyk on Jun 18, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.85). 该技能“通过 SMTP 发送、IMAP 接收”邮件内容作为消息通道;运行时 IMAP 接收会把外部邮件正文/附件文本(由他人撰写的邮件)读入并进入代理上下文,属于“自由文本来自非操作用户的消息/评论”类的间接提示注入风险。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jun 18, 2026, 05:23 PM
Issues
1
Security Audit — snyk — email