xiaohongshu-similar-account

Warn

Audited by Snyk on Jul 1, 2026

Risk Level: MEDIUM
Full Analysis

MEDIUM W011: Third-party content exposure detected (indirect prompt injection risk).

  • Third-party content exposure detected (high risk: 0.85). 运行时会调用 scripts/similar_xhs_account.pyhttps://doubaoya.com/.../xiaohongshu-similar-account/call 发请求并把返回的 data.items(含昵称/粉丝数/相似度等可读文本)读入主 Agent 的上下文用于渲染表格;该内容来源于外部服务的接口返回,属于“非操作用户选择引入的外部文本”。

Issues (1)

W011
MEDIUM

Third-party content exposure detected (indirect prompt injection risk).

Audit Metadata
Risk Level
MEDIUM
Analyzed
Jul 1, 2026, 05:48 PM
Issues
1
Security Audit — snyk — xiaohongshu-similar-account