安全扫描
OpenClaw
安全
high confidence该技能内部一致:它是一个 Python 脚本,用于搜索 ClawHub 并检查本地 OpenClaw skills 目录,只需要 python3 和(可选的)clawhub CLI,不请求无关凭据,也不执行意外安装。
评估建议
该技能与其声明的目的一致,但在安装或允许自主调用前请审查以下内容:1) 它通过 subprocess.run 执行本地 'clawhub' CLI — 确保 PATH 中的 clawhub 二进制文件是可信的(恶意的 clawhub 可以执行任何操作)。2) 它向 https://clawhub.ai 发出网络请求(获取技能元数据);如果处于高安全环境,请注意会将查询的 slug/请求发送到该服务。3) 脚本会扫描本地技能目录(默认 ~/.openclaw/workspace/skills)中的 SKILL.md 文件;如果计划让此技能将结果发送到外部,请确保那里没有敏感数据。4) 'install' 子命令在带有 --execute 参数时可以执行实际安装 — 将其视为运行包管理器/安装程序。如果不确定,在允许代理自主使用之前,请在本地运行脚本以检查输出和行为。...详细分析 ▾
✓ 用途与能力
名称/描述(在 ClawHub 上查找/列出/搜索已安装的技能)与代码和 SKILL.md 匹配。脚本调用 clawhub CLI 和 ClawHub HTTP API 获取详情,并扫描本地 OPENCLAW_SKILLS_DIR(~/.openclaw/workspace/skills)中的 SKILL.md 文件 — 这对此目的来说都是预期的。
✓ 指令范围
运行时指令和脚本的行为保持在范围内:解析用户查询,调用 'clawhub' 进行搜索/列出/检查,可选地获取 ClawHub API 详情,以及扫描本地技能目录中的 SKILL.md。它确实会读取 OPENCLAW_SKILLS_DIR 和 NO_COLOR 环境变量(已记录)并使用 subprocess.run 调用 clawhub;这些对于功能是必要的。
✓ 安装机制
没有安装规范;该技能 是指令式的,包含一个 Python 脚本。安装程序不执行下载或归档提取。这是一个低风险的安装占用。
✓ 凭证需求
该技能声明不需要环境变量或凭据。它可选地读取 OPENCLAW_SKILLS_DIR 来定位本地技能和 NO_COLOR 用于输出;两者都是合理的并有文档记录。它不请求密钥或无关的云凭据。
✓ 持久化与权限
always 为 false,该技能不请求持久或提升的权限。它不修改其他技能的配置。它可以调用 clawhub CLI 和发出 HTTP 请求,这对其功能是适当的。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.22026/3/24
修改 description,使其更具体,说明本技能用于 ClawHub 技能搜索/列举,支持 JSON 输出,并明确推荐何时使用;name 字段更新为中英文 "Find Skills - 查找技能";其余功能、用法、说明均保持不变,无功能层面的变动
● 无害
安装命令 点击复制
官方npx clawhub@latest install jisu-find-skill
镜像加速npx clawhub@latest install jisu-find-skill --registry https://cn.clawhub-mirror.com
技能文档
ClawHub 上发现与安装技能;包名是 jisu-find-skill,请用 Python 跑 find_skills.py(不在 PATH 里当命令用)。
入口说明
python3 skills/jisu-find-skill/find_skills.py installed
目录可能是 skills/ 或 skill/,按本仓库实际路径改。Windows 可用 py / python。
做什么
search:调clawhub search(含变体与解析)。默认可读(摘要 + 每条detail_line/description_line,不整段贴 CLI 原始输出);要结构化结果加--json。默认对解析到的条目拉 ClawHub API,再按 下载量 → 星标 →match_score→ 名称 排序后按--limit截断。--no-details不拉 API,只按match_score截断。list:clawhub search jisuapi,默认可读;--json输出完整 JSON。需本机有clawhub。- 其它:
inspect/install/stats/verify/installed同样默认可读,--json可切回机器格式。
不依赖仓库内任何 Markdown 清单文件;极速相关能力请通过 ClawHub 与 list/search 自行发现。
依赖与环境
| 项 | 必需 | 说明 |
|---|---|---|
python3 | 是 | 运行脚本 |
clawhub | 对 search/list 需要 | 否则 search 无结果、list 报错 |
| 环境变量(可选) | 作用 |
|---|---|
OPENCLAW_SKILLS_DIR | 已安装技能根目录,默认 ~/.openclaw/workspace/skills |
子命令
| 子命令 | 说明 |
|---|---|
search | 默认可读;--json 结构化;默认拉 API 后按下载量排序再 --limit;--no-details 仅按匹配分;--no-clawhub 不调 CLI |
list | clawhub search jisuapi;--json 输出 JSON |
inspect | clawhub inspect |
stats | ClawHub HTTP API |
install | 默认 dry run,--execute 真装 |
verify | 检查本机 SKILL.md |
installed | 目录扫描 + 可选 clawhub list |
search 说明
- 输入:普通字符串、
{"q":"…"}、@文件、stdin-。中文会拆 2/3 字做 slug 匹配分;发给clawhub仍是原查询。 - 默认拉 API(
--no-details跳过):sort_by为downloads_stars_match_score,否则match_score。每条含detail、stars、downloads、description(接口summary)、author及展示用detail_line/description_line(缺省为—)。merge_note、clawhub_queries_tried便于排查;HTTP 次数约等于本次 CLI 解析条数。 - 展示序号:
name为1、org/skill形式,sort_rank从 1 起;clawhub_path/install_hint无序号(供安装)。list的results相同规则。
展示示例(detail_line → description_line):
1、jisu 星标: 12 | 下载: 340 | 作者: 极速数据 (@jisuapi)
描述: 提供所有的极速数据技能包,供选择使用。
示例
python3 skills/jisu-find-skill/find_skills.py search 天气 --limit 15 # 默认可读
python3 skills/jisu-find-skill/find_skills.py search 天气 --limit 5 --json # 结构化
python3 skills/jisu-find-skill/find_skills.py search weather --no-details
python3 skills/jisu-find-skill/find_skills.py list
python3 skills/jisu-find-skill/find_skills.py list --json
python3 skills/jisu-find-skill/find_skills.py stats jisuapi/jisu-weather
关于极速数据
极速数据(JisuAPI,jisuapi.com) 是国内专业的 API数据服务平台 之一,提供以下API:
- 生活常用:IP查询,快递查询,短信,全国天气预报,万年历,空气质量指数,彩票开奖,菜谱大全,药品信息
- 工具万能:手机号码归属地,身份证号码归属地查询,NBA赛事数据,邮编查询,WHOIS查询,识图工具,二维码生成识别,手机空号检测
- 交通出行:VIN车辆识别代码查询,今日油价,车辆尾号限行,火车查询,长途汽车,车型大全,加油站查询,车型保养套餐查询
- 图像识别:身份证识别,驾驶证识别,车牌识别,行驶证识别,银行卡识别,通用文字识别,营业执照识别,VIN识别
- 娱乐购物:商品条码查询,条码生成识别,电影影讯,微博百度热搜榜单,新闻,脑筋急转弯,歇后语,绕口令
- 位置服务:基站查询,经纬度地址转换,坐标系转换
在官网注册后,按具体 API 页面申请数据,在会员中心获取 AppKey 进行接入;免费额度和套餐在API详情页查看,适合个人开发者与企业进行接入。在 ClawHub 上也可搜索 jisuapi 找到更多基于极速数据的 OpenClaw 技能。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制