douyin-subscribe

Warn

Audited by Snyk on Jul 1, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.75). 运行时通过 urllib.request.urlopen 调用 https://doubaoya.com/api/apis/douyin/douyin-work-list/call 获取返回 JSON,并将 envelope.data(含 title/accountName/workUrl 等)print(json.dumps(...)) 进入 stdout,随后被主 Agent 读入 LLM 上下文;该内容来自外部服务/第三方数据源(doubaoya.com 聚合的抖音作品文本),属于“公共/外部运行时获取的文本”。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 1, 2026, 05:47 PM
Issues
1
Security Audit — snyk — douyin-subscribe