X / Twitter Search — X/Twitter 实时搜索 — 搜索 X/Twitter 内容
v1.0.1实时搜索 X/Twitter 内容,支持 Grok 或 X API 模式,查找推文、趋势和讨论,附带引用。支持自定义时间范围、账号筛选和输出格式。
13· 1,326·3 当前·4 累计·💬 3
安全扫描
OpenClaw
安全
high confidence该技能的代码、声明的要求和运行指令与实时 X/Twitter 搜索工具一致,使用 xAI Grok 默认模式或 X API 可选模式,文件中没有指示无关的凭证访问或隐藏数据外泄。
评估建议
该技能看起来像宣称的那样工作,但在安装前请注意:(1)检查 scripts/search.js(已包含),确认您对发送 XAI_API_KEY 到 api.x.ai 和 X_BEARER_TOKEN 到 api.x.com 感舒适。(2)仅提供您打算使用的凭证;考虑使用范围有限、易于轮换的 API 密钥。(3)由于技能运行本地 Node 脚本,请在您控制的环境中运行(不使用高特权凭证)。(4)注意扫描器标记了 'system-prompt-override' — 这是因为技能发送 systemPrompt 到远程模型;如果您担心,请查看脚本中的有效负载格式。(5)如果您有严格的安全需求,在添加到生产环境前,请在隔离容器或沙盒中运行脚本。...详细分析 ▾
✓ 用途与能力
名称/描述与内容一致:一个调用 xAI 响应 API(x_search 工具)或 X 搜索 API 的 Node 脚本。声明的要求(node)和 primaryEnv(XAI_API_KEY)与默认 Grok 模式匹配。可选 X_BEARER_TOKEN 已记录并仅用于本地 X API 路径。
ℹ 指令范围
SKILL.md 指示运行 scripts/search.js 并记录环境变量和模式;脚本仅向 api.x.ai 和 api.x.com 发送 HTTPS 请求并格式化结果。预扫描标记 'system-prompt-override' 因为脚本向请求负载中发送 systemPrompt 到 xAI — 这对于 Grok 模式(配置远程模型)是预期的,不会覆盖本地代理的 system prompt。脚本审查确认它不读取本地文件、访问其他环境变量或调用意外端点。
✓ 安装机制
未提供安装规格(仅指令 + 包含脚本)。该技能需要 PATH 上的 node 并包含本地脚本。仓库中没有从不受信任的 URL 下载或存档提取步骤。
✓ 凭证需求
仅 XAI_API_KEY 是必需的(主)。代码还接受 X_BEARER_TOKEN/TWITTER_BEARER_TOKEN 用于 X API 路径;所有请求的环境变量直接用于文档化端点的调用。没有请求无关或过多的凭证。
✓ 持久化与权限
该技能不是始终启用的,并设置 disable-model-invocation: true(无法自主调用),这降低了风险。该技能不声称或似乎修改其他技能或系统范围设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/2/21
本次发布无代码更改。仅 SKILL.md 文档修订;行为和命令保持不变。无影响界面、功能性或环境变量使用。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install x-twitter-search
镜像加速npx clawhub@latest install x-twitter-search --registry https://cn.clawhub-mirror.com
技能文档
使用 Grok 或 X API 进行 X/Twitter 实时搜索,查找推文、趋势和讨论,附带引用。
设置
选项 1:xAI API(默认)
export XAI_API_KEY="xai-YOUR-KEY"
获取您的密钥:https://console.x.ai选项 2:X API(本地)
export X_BEARER_TOKEN="YOUR-BEARER-TOKEN"
获取您的令牌:https://console.x.com
注意: X API 使用按用量付费定价,无需订阅。命令
基本搜索(xAI Grok)
node {baseDir}/scripts/search.js "AI 视频编辑"
本地 X API 搜索
node {baseDir}/scripts/search.js --x-api "AI 视频编辑"
node {baseDir}/scripts/search.js --x-api --max 50 "热门话题"
# 更多结果
按时间筛选
node {baseDir}/scripts/search.js --days 7 "突发新闻"
node {baseDir}/scripts/search.js --days 1 "今日热门"
node {baseDir}/scripts/search.js --x-api --days 7 "新闻"
# X API 最大 7 天
按账号筛选
node {baseDir}/scripts/search.js --handles @elonmusk,@OpenAI "AI 公告"
node {baseDir}/scripts/search.js --exclude @bots "真实讨论"
输出选项
node {baseDir}/scripts/search.js --json "主题"
# 全 JSON 响应
node {baseDir}/scripts/search.js --compact "主题"
# 仅推文,无冗余
node {baseDir}/scripts/search.js --links-only "主题"
# 仅 X 链接
示例使用
用户: "在 X 上搜索人们对 Claude Code 的说法" 操作: 运行搜索,查询 "Claude Code" 用户: "找到过去一周 @remotion_dev 的推文" 操作: 运行搜索,使用 --handles @remotion_dev --days 7 用户: "今天 Twitter 上关于 AI 的热门话题是什么?" 操作: 运行搜索,使用 --days 1 "AI 热门" 用户: "搜索 X 上过去 30 天关于 Remotion 最佳实践的内容" 操作: 运行搜索,使用 --days 30 "Remotion 最佳实践"工作原理
xAI Grok 模式(默认)
使用 xAI 响应 API(/v1/responses)与 x_search 工具:
- 模型:
grok-4-1-fast(针对代理搜索优化) - 最多 30 天历史记录
- AI 驱动的结果格式化,附带引用
- 返回真实推文,包含 URL
X API 模式(--x-api)
使用 X 的本地搜索 API(/2/tweets/search/recent):
- 最多 7 天历史记录
- 按用量付费定价(无订阅)
- 原始推文数据,附带指标
- 每次查询最多 100 个结果
响应格式
每个结果包括:- @用户名(显示名称)
- 推文内容
- 日期/时间
- 参与度指标(X API 模式)
- 推文的直接链接
环境变量
xAI 模式:XAI_API_KEY- 您的 xAI API 密钥(默认模式必需)SEARCH_X_MODEL- 模型覆盖(默认:grok-4-1-fast)SEARCH_X_DAYS- 默认搜索天数(默认:30)
X_BEARER_TOKEN- 您的 X APIBearer 令牌TWITTER_BEARER_TOKEN- 替代环境变量名称
安全性与权限
该技能做什么:- 调用 xAI 的
/v1/responses端点(Grok 模式)或 X 的/2/tweets/search/recent端点(X API 模式) - 返回公共推文数据,包含 URL 和引用
- 所有请求仅发送到
api.x.ai或api.x.com
- 不发布、喜欢、转发或修改任何 X/Twitter 内容
- 不访问您的 X/Twitter 账户或 DM
- 不读取配置文件或访问本地文件系统
- 不向任何第三方端点发送凭证
- 不能被代理自主调用(
disable-model-invocation: true)
scripts/search.js 以验证行为。数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制