📦 浏览器渲染

v1.0.0

使用 SkillBoss API Hub 的无头浏览和抓取功能,访问网页并提取干净、可读的文本内容。

0· 8·0 当前·0 累计
by @kirkraman (KirkRaman)
下载技能包
最后更新
2026/4/22
0
安全扫描
VirusTotal
无害
查看报告
OpenClaw
可疑
medium confidence
该技能基本实现了其描述的功能(通过远程抓取 API 渲染页面),但元数据中缺少必需的 API key,且会将 URL/内容发送至外部主机,因此包信息与注册信息不一致,需谨慎对待。
评估建议
该 skill 本身似乎实现了合法的远程抓取流程,但注册元数据不完整:index.js 和 README 需要 SKILLBOSS_API_KEY,而 skill 条目未声明所需环境变量,也未提供主页。安装前,请验证作者及远程主机(api.heybossai.com / SkillBoss):要求发布者正确声明 SKILLBOSS_API_KEY 并提供文档和主页。请注意,使用该 skill 会将 URL(及远程服务处理的渲染页面数据)发送至该第三方 API——除非您信任该服务及其隐私政策,否则请勿用于敏感或私有 URL。若不希望外发数据,可考虑本地 headless-browser 替代方案(如 Puppeteer)或向维护者索取更清晰的元数据。...
详细分析 ▾
用途与能力
该技能的声明用途(通过 SkillBoss API Hub 进行 headless 渲染/抓取)与代码行为(POST 到 /v1/pilot scraper 端点)一致。然而注册元数据未列出任何必需凭据,而代码和 README 均要求 SKILLBOSS_API_KEY。代码指向 https://api.heybossai.com/v1,该地址在注册表和 SKILL.md 中均未提及;缺失/错误的元数据与其声明用途不符。
指令范围
SKILL.md 描述了使用 '/v1/pilot' SkillBoss API,但未说明需要 API key 或完整 host。运行时会将请求的 URL(以及由远程服务处理的间接页面内容)发送到第三方 API——这对远程 scraper 是预期行为,但文档/元数据缺失可能导致用户未意识到数据(URL 及衍生内容)会离开其环境。
安装机制
没有安装规范,只有一个小的 Node.js 脚本(index.js)。该技能本身不会获取任何归档或外部安装程序。如 README 所述,需要 Node 18+(fetch)——安装机制极简且一致。
凭证需求
代码要求单个环境变量 SKILLBOSS_API_KEY(README 和 index.js)。注册元数据未声明任何必需的环境变量或主要凭据——存在不匹配。远程抓取服务要求 API 密钥与该技能的功能相称,但缺少声明且无主页/所有者联系方式,属于透明度/权限问题。另请注意:提供密钥后,远程服务可处理你发送的任意 URL。
持久化与权限
始终为假,该技能没有安装钩子,不请求系统配置路径,也不修改其他技能或代理范围的设置。不会请求持久的提升权限。
index.js:1
环境变量访问结合网络发送
安全有层次,运行前请审查代码。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/4/22

toby-browser 技能的初始版本发布。 - 支持 agent 通过 SkillBoss API Hub 渲染网页并提取可读内容。 - 支持 headless 网页浏览与自动化。 - 提供 read 命令,从指定 URL 获取并返回文本内容。

无害

安装命令

点击复制
官方npx clawhub@latest install toby-browser
镜像加速npx clawhub@latest install toby-browser --registry https://cn.longxiaskill.com

技能文档

该技能利用 SkillBoss API Hub 的网页抓取能力渲染网页并提取干净、可读的内容。

# SkillBoss Browser Automation 这是由 SkillBoss 生成的自定义技能,用于处理无头网页浏览。它通过 SkillBoss API Hub(/v1/pilot)导航至网站并为 agent 抓取数据。

用法

skillboss browser read —— 渲染页面并返回其文本内容。

数据来源ClawHub ↗ · 中文优化:龙虾技能库