gongzhonghao-search

Warn

Audited by Snyk on Aug 11, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 运行时路径是用户先提供关键词→skill 调用脚本把该关键词 POST 到 doubaoya.com 的“公众号文章搜索”接口并读取返回的 articles 字段,随后将这些字段(如 title/accountName/publishTime 及文章原文 URL)渲染成 Markdown 表格;其中“文章标题/链接/作者”等为外部公众号内容,属于不受信任的文本输入源。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 11, 2026, 07:48 PM
Issues
1
Security Audit — snyk — gongzhonghao-search