安全扫描
OpenClaw
可疑
high confidence该技能描述的功能与控制 Slack 一致,但 SKILL.md 期望 'slack' CLI 和机器人令牌,而注册表元数据未声明任何所需二进制文件或凭证——这是一个应在安装前解决的重要不匹配问题。
评估建议
此技能看似确实如其所述(控制 Slack),但它未能声明两个重要的运行时依赖:'slack' CLI/工具和它将使用的 Slack 机器人令牌。安装前,验证机器人令牌的来源和控制者,确认令牌的范围(最小权限:仅所需范围),并确保代理上的 'slack' 工具是官方/预期的二进制文件。如果无法验证令牌来源或 CLI,请勿安装。优先选择明确列出所需二进制文件和环境变量(如 SLACK_BOT_TOKEN)并提供工具可信来源/主页的技能版本。...详细分析 ▾
⚠ 用途与能力
名称/描述和 SKILL.md 操作(反应、发送/编辑/删除消息、置顶、成员信息、表情列表)与 Slack 控制技能一致。然而,指令明确引用使用 'slack' 工具和 '为 Clawdbot 配置的机器人令牌',而注册表元数据未列出所需二进制文件或环境变量——该技能期望访问它未声明的内容。
ℹ 指令范围
SKILL.md 将行为限制在 Slack 操作范围内,不要求读取本地文件或无关环境变量。该范围是适当的,但它依赖于外部配置的机器人令牌和代理环境中存在的 'slack' 工具;这些隐式依赖在未记录的情况下扩大了运行时表面。
✓ 安装机制
纯指令技能,无安装规范或代码文件——安装风险最低。根据提供的元数据,技能本身不会向磁盘写入任何内容。
⚠ 凭证需求
该技能需要 Slack 机器人令牌和可用的 Slack CLI/工具才能运行,但 requires.env 和主凭证为空。不声明令牌或工具是一个比例问题:用户无法看到将使用什么秘密或由谁使用,如果工作区令牌已配置,这存在意外凭证暴露或意外操作的风险。
✓ 持久化与权限
always 为 false,该技能不请求持久化系统级更改。代理可以自主调用该技能(默认),这对于控制 Slack 的集成是预期的;这本身不是危险信号。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/1/5
● 无害
安装命令 点击复制
官方npx clawhub@latest install slack
镜像加速npx clawhub@latest install slack --registry https://www.longxiaskill.com
技能文档
Overview
Use slack to react, manage pins, send/edit/delete messages, and fetch member info. The tool uses the bot token configured for Clawdbot.
Inputs to collect
channelIdandmessageId(Slack message timestamp, e.g.1712023032.1234).- For reactions, an
emoji(Unicode or:name:). - For message sends, a
totarget (channel:oruser:) andcontent.
Message context lines include slack message id and channel fields you can reuse directly.
Actions
Action groups
| Action group | Default | Notes |
|---|---|---|
| reactions | enabled | React + list reactions |
| messages | enabled | Read/send/edit/delete |
| pins | enabled | Pin/unpin/list |
| memberInfo | enabled | Member info |
| emojiList | enabled | Custom emoji list |
React to a message
{
"action": "react",
"channelId": "C123",
"messageId": "1712023032.1234",
"emoji": "✅"
}
List reactions
{
"action": "reactions",
"channelId": "C123",
"messageId": "1712023032.1234"
}
Send a message
{
"action": "sendMessage",
"to": "channel:C123",
"content": "Hello from Clawdbot"
}
Edit a message
{
"action": "editMessage",
"channelId": "C123",
"messageId": "1712023032.1234",
"content": "Updated text"
}
Delete a message
{
"action": "deleteMessage",
"channelId": "C123",
"messageId": "1712023032.1234"
}
Read recent messages
{
"action": "readMessages",
"channelId": "C123",
"limit": 20
}
Pin a message
{
"action": "pinMessage",
"channelId": "C123",
"messageId": "1712023032.1234"
}
Unpin a message
{
"action": "unpinMessage",
"channelId": "C123",
"messageId": "1712023032.1234"
}
List pinned items
{
"action": "listPins",
"channelId": "C123"
}
Member info
{
"action": "memberInfo",
"userId": "U123"
}
Emoji list
{
"action": "emojiList"
}
Ideas to try
- React with ✅ to mark completed tasks.
- Pin key decisions or weekly status updates.
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制