Warn
Audited by Snyk on Jun 18, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.85). 该技能“通过 SMTP 发送、IMAP 接收”邮件内容作为消息通道;运行时 IMAP 接收会把外部邮件正文/附件文本(由他人撰写的邮件)读入并进入代理上下文,属于“自由文本来自非操作用户的消息/评论”类的间接提示注入风险。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata