📦 Doc — 文档
v1.0.0Snapshot Agent 自动为 Markdown 文档配图:将图片标记转换为截图或生成的图像,并输出带图的 Markdown。
0· 9·0 当前·0 累计
下载技能包
最后更新
2026/4/20
安全扫描
OpenClaw
可疑
medium confidence该包似乎实现了描述的截图捕获和 AI 图像生成功能,但清单中缺少必要的环境变量和运行时工具,且说明引用了未声明的外部服务(OpenRouter、Playwright MCP)和文件系统路径——这种不一致令人担忧,安装前应予以审查。
评估建议
此技能看似实现了宣传的功能(基于 Playwright MCP 的截图与 OpenRouter 图像生成),但包元数据未列出其真实依赖的运行时凭据与工具。安装或运行前,请:
- 确认你信任 OpenRouter 提供商,并明白提示词(图像描述)将发送至 https://openrouter.ai;查阅你提供的 API 密钥对应的隐私、留存与计费政策。
- 切勿在聊天中粘贴密钥;仅通过安全环境变量或密钥库提供 Playwright 凭据(PLAYWRIGHT_CRED_{SERVICE}_...),且仅在信任运行时的情况下提供。
- 确保运行时已配置 Playwright MCP(mcp__playwright__ 工具)、Python 及内置脚本所需的 requests 包,并接受本技能会打开网站并检查网络/控制台输出。
- 要求技能作者(或维护者)更新注册表元数据,显式声明所需环境变量(OPENROUTER_API_KEY、任何 PLAYWRIGHT_CRED_* 模式),并记录额外配置目录(IMAGE_AGENT_SITE_KNOWLEDGE_DIR),以解决当前清单...详细分析 ▾
⚠ 用途与能力
技能名称与描述与所含文件一致:引用了 browser-automation、site-explorer 指引,以及调用 image API 的 Python 脚本。然而,registry 元数据声明无需任何环境变量或二进制文件,而 SKILL.md 与捆绑脚本却明确要求:OPENROUTER_API_KEY、Playwright MCP 浏览器工具(mcp__playwright__*)以及 PLAYWRIGHT_CRED_{SERVICE}_{FIELD} 环境变量。清单中遗漏这些运行时需求,构成不一致——声明的需求与技能实际运行所需不符。
ℹ 指令范围
SKILL.md 中的指令主要用于文档说明:解析标记、通过 Playwright MCP 导航页面、截取屏幕截图、通过 OpenRouter 生成图像,并在项目根目录下写入输出。它们还指示 agent 从环境变量读取凭据,并在外部目录($IMAGE_AGENT_SITE_KNOWLEDGE_DIR / $IMAGE_AGENT_SITE_LEARNING_DIR)中查阅/更新站点知识文件。这些操作虽在声明用途范围内,但涉及访问环境变量、联网浏览器工具以及 skill 包之外的本地知识目录——任何此类使用均需用户明确授权。指令还建议检查控制台/网络活动以进行调试,这可能会暴露有关目标站点的额外数据。
✓ 安装机制
无安装规范(仅含说明与一个捆绑的 Python 辅助脚本)。不使用远程下载或晦涩 URL。唯一捆绑的可执行文件是 scripts/generate_image.py,它需要 Python 的 requests 包及一个 API 密钥来连接 openrouter.ai。安装风险低至中等,但运行环境必须已安装 Python 与 requests。
⚠ 凭证需求
功能上,要求提供 OPENROUTER_API_KEY(用于图像生成)和 PLAYWRIGHT_CRED_{SERVICE}_{FIELD}(用于站点登录)对该技能是合理的。然而,技能的注册元数据未列出任何必需的环境变量,这存在不一致且误导。此外,提示文本和图像生成请求会发送至 openrouter.ai(脚本使用 https://openrouter.ai/api/v1/chat/completions),意味着用户提示(描述图像的文本)将离开本机并传输至第三方服务商——用户在提供 API 密钥或敏感提示前,应了解隐私、政策及计费相关影响。
✓ 持久化与权限
该技能非强制常驻,不请求系统级配置更改,也不修改其他技能。它建议将站点知识与输出文件写入用户选定的项目根目录及 .cache 子目录,这是基于磁盘的工作流常见做法。清单中未申请任何提升的持久化权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/20
doc-snapshot-agent 1.0.0 - 首个版本,支持用截图与 AI 生成图像自动为 Markdown 插图。 - 支持浏览器截图、生成视觉、语义配图及增量文档处理。 - 在可配置项目根下提供结构化目录,统一管理输入、输出与缓存。 - 从环境变量读取网站凭据,安全处理认证。 - 识别并处理多种图像标记格式,包括行内标记与汇总表。 - 增量执行:跳过已完成步骤,中断后可无缝续跑。 - 每次运行前先校验 Playwright MCP 工具,再开始自动化任务。
● 可疑
安装命令
点击复制官方npx clawhub@latest install doc-snapshot-agent
镜像加速npx clawhub@latest install doc-snapshot-agent --registry https://cn.longxiaskill.com