安全扫描
OpenClaw
安全
high confidence该技能的代码、指令和环境要求与 Grok/xAI 集成一致,不请求无关权限或隐藏端点。
评估建议
该技能看起来连贯,实现了其宣称的功能:通过 xAI API 实现聊天、视觉和 X 搜索。安装前,请确保信任 x.ai 服务和技能源,保持 XAI_API_KEY 私密,避免发送敏感内容。如果从第三方安装,请验证文件与元数据链接的仓库一致。对于更严格的隔离,请通过平台配置设置 API 密钥,而不是环境变量。...详细分析 ▾
✓ 用途与能力
名称/描述(与 Grok 聊天、视觉、X 搜索)与提供的脚本和 SKILL.md 匹配。所需的环境变量 XAI_API_KEY 是 xAI API 的预期凭证;没有请求无关的凭证或二进制文件。
✓ 指令范围
SKILL.md 指示运行包含的 Node 脚本并设置 XAI_API_KEY;脚本实现了这些行为(聊天、模型列表、X 搜索、视觉)。脚本读取可选的 ~/.clawdbot/clawdbot.json 来查找保存的 apiKey(与记录的 openclaw 配置一致),否则只访问用户提供的文件(图像路径)。
✓ 安装机制
无安装规格;基于指令和脚本,不下载或提取远程存档或运行安装程序。没有使用外部包安装或可能拉取任意代码的 URL。
✓ 凭证需求
仅需要 XAI_API_KEY(primaryEnv)。代码还读取可选的 XAI_MODEL 和 HOME 以进行配置查找,这是合理的。没有请求其他秘密或无关的环境变量。
✓ 持久化与权限
技能不是始终启用,不请求永久平台权限,也不修改其他技能或系统范围设置。它仅从文档的配置路径查找自己的 API 密钥。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.3.12026/1/24
修复显示名称(移除 Clawdbot 前缀)
● 无害
安装命令 点击复制
官方npx clawhub@latest install xai
镜像加速npx clawhub@latest install xai --registry https://cn.clawhub-mirror.com
技能文档
设置
设置您的 API 密钥在技能配置中:# 通过 openclaw 配置
openclaw config set skills.entries.xai.apiKey "xai-YOUR-KEY"
# 或环境变量
export XAI_API_KEY="xai-YOUR-KEY"
获取您的 API 密钥 tại:https://console.x.ai 命令
与 Grok 聊天
node {baseDir}/scripts/chat.js "生命的意义是什么?"
使用特定模型
node {baseDir}/scripts/chat.js --model grok-3-mini "快速问题:2+2?"
视觉(分析图像)
node {baseDir}/scripts/chat.js --image /path/to/image.jpg "这张图中有什么?"
🔍 搜索 X/Twitter(实时!)
node {baseDir}/scripts/search-x.js "Remotion 视频框架"
node {baseDir}/scripts/search-x.js --days 7 "Claude AI 提示"
node {baseDir}/scripts/search-x.js --handles @remotion_dev "更新"
使用 xAI 响应 API 与 x_search 工具进行实时 X 帖子搜索,附带引用。 列出可用模型
node {baseDir}/scripts/models.js
可用模型
grok-3- 最具能力,适合复杂任务grok-3-mini- 快速高效grok-3-fast- 优化速度grok-2-vision-1212- 视觉模型,用于图像理解
示例用法
用户: "问 Grok 关于 AI 安全的看法" 操作: 运行 chat.js 以提示 用户: "使用 Grok 分析这张图" (附图) 操作: 运行 chat.js 以 --image 标志 用户: "Grok 有哪些可用模型?" 操作: 运行 models.jsAPI 参考
xAI API 文档:https://docs.x.ai/api环境变量
XAI_API_KEY- 您的 xAI API 密钥(必需)XAI_MODEL- 默认模型(可选,默认为 grok-3)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制