douyin-subscribe
Warn
Audited by Snyk on Jul 1, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (high risk: 0.75). 运行时通过
urllib.request.urlopen调用https://doubaoya.com/api/apis/douyin/douyin-work-list/call获取返回 JSON,并将envelope.data(含title/accountName/workUrl等)print(json.dumps(...))进入 stdout,随后被主 Agent 读入 LLM 上下文;该内容来自外部服务/第三方数据源(doubaoya.com 聚合的抖音作品文本),属于“公共/外部运行时获取的文本”。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata