xiaohongshu-crawler

Warn

Audited by Snyk on Aug 8, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (medium risk: 0.30). 运行时工作流在第2步调用本地脚本并把服务端返回的 JSON data.items(含作品标题、作者、点赞等)直接注入 LLM 用于第3步表格渲染与第4步选题洞察,而该文本来源于对“小红书热门作品/标题”的爬取结果,可由外部作者内容间接影响。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Aug 8, 2026, 01:38 AM
Issues
1
Security Audit — snyk — xiaohongshu-crawler