安全扫描
OpenClaw
安全
high confidence该技能的说明、要求和行为与基于 Membrane CLI 构建的 ClickSend SMS 集成保持一致;所请求的内容均未超出该目的范围。
评估建议
此技能如描述所示:使用 Membrane 管理 ClickSend SMS 对象。安装或使用前请:
1) 核实 @membranehq/cli 包(查看其 npm 页与 GitHub 仓库),考虑安装锁定版本或在沙盒环境而非全局安装。
2) 注意登录为 OAuth/浏览器流程——你将授权 Membrane 代你管理 ClickSend;请检查账户权限与计费。
3) 限制自主代理调用(或要求用户确认),因为技能可发送短信,可能产生费用及隐私影响。
4) 先用非生产 ClickSend/Membrane 账户和测试号码试验。
5) 如需更高保障,验证主页/仓库来源,确认连接器键(clicksend-sms)由官方 Membrane 项目提供。...详细分析 ▾
✓ 用途与能力
名称/描述说明了 ClickSend SMS 的集成,SKILL.md 仅指示使用 Membrane CLI 连接并执行与 ClickSend 相关的操作,不会索取任何无关的凭据、二进制文件或配置路径。
ℹ 指令范围
说明重点在于安装 Membrane CLI、运行 `membrane login` 以及创建/使用 ClickSend 连接器。说明不要求读取无关文件或泄露机密。小差异:skill 没有平台安装规范,但 SKILL.md 却让用户手动运行 npm 全局安装。
ℹ 安装机制
这是一个仅提供指令的技能(无安装规范)。README 推荐使用 `npm install -g @membranehq/cli@latest`——安装全局 npm 包会执行来自 npm registry 的代码,用户应验证包身份,并考虑固定版本或在沙盒环境中安装。
✓ 凭证需求
该技能未声明任何必需的环境变量或凭据。它依赖 Membrane 账户认证(OAuth 式登录),而非在本地索要 API 密钥,这适用于此类集成。
ℹ 持久化与权限
always:false(默认)——技能不会强制在每次 agent 运行中启用。agent 可自主调用该技能;由于技能可创建/运行发送消息或修改数据的操作,建议限制自主运行或审批,以防意外发送或计费影响。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/4/21
从 membranedev/application-skills 自动同步
● 无害
安装命令
点击复制官方npx clawhub@latest install clicksend-sms-integration
镜像加速npx clawhub@latest install clicksend-sms-integration --registry https://cn.longxiaskill.com
技能文档
ClickSend SMS 是一项允许企业以编程方式发送和接收 SMS、电子邮件、语音通话和直邮的服务。开发者和企业用它将通信能力集成到应用和工作流中。 官方文档:https://developers.clicksend.com/
ClickSend SMS 概览
- SMS Message
- SMS Campaign
- List
- Voice Message
- MMS Message
使用 ClickSend SMS
本技能通过 Membrane CLI 与 ClickSend SMS 交互。Membrane 自动处理认证与凭证刷新——你只需关注集成逻辑。安装 CLI
安装 Membrane CLI,以便在终端运行membrane:
``bash
npm install -g @membranehq/cli@latest
` 认证
`bash
membrane login --tenant --clientName=
`
根据是否支持交互模式,会打开浏览器或打印授权 URL。
无头环境: 命令将打印授权 URL,请用户在浏览器打开。看到登录后的验证码后,执行:
`bash
membrane login complete
`
任何命令加 --json 可输出机器可读 JSON。
Agent 类型:claude、openclaw、codex、warp、windsurf 等,用于优化工具以适配你的运行环境。 连接 ClickSend SMS
使用 connection connect 创建新连接:
`bash
membrane connect --connectorKey clicksend-sms
`
用户在浏览器完成认证,输出包含新连接 ID。 列出已有连接
`bash
membrane connection list --json
` 搜索操作
用自然语言描述需求来搜索:
`bash
membrane action list --connectionId=CONNECTION_ID --intent "QUERY" --limit 10 --json
`
务必在特定连接上下文中搜索。结果包含 id、name、description、inputSchema、outputSchema。 常用操作
| 名称 | Key | 描述 |
|---|---|---|
| Delete SMS Template | delete-sms-template | 删除 SMS 模板 |
| Update SMS Template | update-sms-template | 更新现有 SMS 模板 |
| Create SMS Template | create-sms-template | 新建可复用的 SMS 模板 |
| List SMS Templates | list-sms-templates | 获取所有 SMS 模板列表 |
| Cancel Scheduled SMS | cancel-scheduled-sms | 取消尚未发出的定时 SMS |
| Get Inbound SMS | get-inbound-sms | 获取所有接收到的 SMS |
| Get Delivery Receipts | get-delivery-receipts | 获取已发 SMS 的送达回执 |
| Get SMS History | get-sms-history | 获取已发 SMS 历史 |
| Get SMS Price | get-sms-price | 预先计算发送 SMS 的费用 |
| Send SMS | send-sms | 发送一条或多条 SMS | 创建操作(若无现成)
若无合适操作,描述需求——Membrane 将自动构建:
`bash
membrane action create "DESCRIPTION" --connectionId=CONNECTION_ID --json
`
操作初始状态为 BUILDING,轮询直至就绪:
`bash
membrane action get --wait --json
`
--wait 最长轮询 --timeout 秒(默认 30),直到状态变化。
READY — 构建完成,可执行。
CONFIGURATION_ERROR 或 SETUP_FAILED — 出错,查看 error 字段。
执行操作
`bash
membrane action run --connectionId=CONNECTION_ID --json
`
传递 JSON 参数:
`bash
membrane action run --connectionId=CONNECTION_ID --input '{"key": "value"}' --json
`
结果在响应的 output 字段中。 最佳实践
- 优先用 Membrane 与外部应用通信 — Membrane 提供预置操作,内置认证、分页、错误处理,省 token 更安全。
先发现再构建 — 用 membrane action list --intent=QUERY` 搜索现有操作,避免手写 API 调用。预置操作已处理分页、字段映射及边界情况。
- **让 Membrane ha