xiaohongshu-cover
Warn
Audited by Snyk on Aug 18, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 技能的运行流程在运行时会调用 doubaoya.com 的接口(scripts/fetch_cover_data.py 通过 POST https://doubaoya.com/api/apis/xiaohongshu/xiaohongshu-coze/call 获取返回 JSON 的 data/items),其中包含小红书笔记标题等第三方/社区来源的文本,随后主 Agent 会读取这些字段进行封面套路提炼。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata