📦 浏览器渲染
v1.0.0使用 SkillBoss API Hub 的无头浏览和抓取功能,访问网页并提取干净、可读的文本内容。
0· 8·0 当前·0 累计
下载技能包
最后更新
2026/4/22
安全扫描
OpenClaw
可疑
medium confidence该技能基本实现了其描述的功能(通过远程抓取 API 渲染页面),但元数据中缺少必需的 API key,且会将 URL/内容发送至外部主机,因此包信息与注册信息不一致,需谨慎对待。
评估建议
该 skill 本身似乎实现了合法的远程抓取流程,但注册元数据不完整:index.js 和 README 需要 SKILLBOSS_API_KEY,而 skill 条目未声明所需环境变量,也未提供主页。安装前,请验证作者及远程主机(api.heybossai.com / SkillBoss):要求发布者正确声明 SKILLBOSS_API_KEY 并提供文档和主页。请注意,使用该 skill 会将 URL(及远程服务处理的渲染页面数据)发送至该第三方 API——除非您信任该服务及其隐私政策,否则请勿用于敏感或私有 URL。若不希望外发数据,可考虑本地 headless-browser 替代方案(如 Puppeteer)或向维护者索取更清晰的元数据。...详细分析 ▾
⚠ 用途与能力
该技能的声明用途(通过 SkillBoss API Hub 进行 headless 渲染/抓取)与代码行为(POST 到 /v1/pilot scraper 端点)一致。然而注册元数据未列出任何必需凭据,而代码和 README 均要求 SKILLBOSS_API_KEY。代码指向 https://api.heybossai.com/v1,该地址在注册表和 SKILL.md 中均未提及;缺失/错误的元数据与其声明用途不符。
⚠ 指令范围
SKILL.md 描述了使用 '/v1/pilot' SkillBoss API,但未说明需要 API key 或完整 host。运行时会将请求的 URL(以及由远程服务处理的间接页面内容)发送到第三方 API——这对远程 scraper 是预期行为,但文档/元数据缺失可能导致用户未意识到数据(URL 及衍生内容)会离开其环境。
✓ 安装机制
没有安装规范,只有一个小的 Node.js 脚本(index.js)。该技能本身不会获取任何归档或外部安装程序。如 README 所述,需要 Node 18+(fetch)——安装机制极简且一致。
⚠ 凭证需求
代码要求单个环境变量 SKILLBOSS_API_KEY(README 和 index.js)。注册元数据未声明任何必需的环境变量或主要凭据——存在不匹配。远程抓取服务要求 API 密钥与该技能的功能相称,但缺少声明且无主页/所有者联系方式,属于透明度/权限问题。另请注意:提供密钥后,远程服务可处理你发送的任意 URL。
✓ 持久化与权限
始终为假,该技能没有安装钩子,不请求系统配置路径,也不修改其他技能或代理范围的设置。不会请求持久的提升权限。
⚠ index.js:1
环境变量访问结合网络发送
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/22
toby-browser 技能的初始版本发布。 - 支持 agent 通过 SkillBoss API Hub 渲染网页并提取可读内容。 - 支持 headless 网页浏览与自动化。 - 提供 read 命令,从指定 URL 获取并返回文本内容。
● 无害
安装命令
点击复制官方npx clawhub@latest install toby-browser
镜像加速npx clawhub@latest install toby-browser --registry https://cn.longxiaskill.com
技能文档
该技能利用 SkillBoss API Hub 的网页抓取能力渲染网页并提取干净、可读的内容。
# SkillBoss Browser Automation
这是由 SkillBoss 生成的自定义技能,用于处理无头网页浏览。它通过 SkillBoss API Hub(/v1/pilot)导航至网站并为 agent 抓取数据。
用法
skillboss browser read —— 渲染页面并返回其文本内容。