xiaohongshu-crawler
Warn
Audited by Snyk on Aug 8, 2026
Risk Level: MEDIUM
Full Analysis
MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).
- Third-party content exposure detected (medium risk: 0.30). 运行时工作流在第2步调用本地脚本并把服务端返回的 JSON
data.items(含作品标题、作者、点赞等)直接注入 LLM 用于第3步表格渲染与第4步选题洞察,而该文本来源于对“小红书热门作品/标题”的爬取结果,可由外部作者内容间接影响。
Issues (1)
W011
MEDIUMThird-party content exposure detected (indirect prompt injection risk).
Audit Metadata