📦 Ai — AI
v1.0.0免费Karaoke Video Maker 无需拖动任何滑块即可生成可直接发布的卡拉OK歌词视频。上传音频或视频文件(MP3、MP4、WAV、MOV,最大200MB),说句话……
0· 10·0 当前·0 累计
下载技能包
最后更新
2026/4/22
安全扫描
OpenClaw
可疑
medium confidence该技能的声明用途(制作卡拉OK视频)与其运行指令一致,但存在元数据不一致和隐私敏感行为(将用户媒体上传至外部API、探测本地安装路径),来源不明,需谨慎。
评估建议
该技能似乎实现了一个云端卡拉OK视频服务,需要 NEMO_TOKEN 来上传媒体并创建视频。安装或使用前请:
1) 验证服务域名与发布者(无主页,所有者未知)。
2) 了解你的音视频文件将上传至 mega-api-prod.nemovideo.ai——除非你信任该端点及其隐私政策,否则勿发送敏感或私密媒体。
3) 澄清 config-path 差异:SKILL.md 提到 ~/.config/nemovideo/ 并检测安装路径(读取 ~/.clawhub/、~/.cursor/skills/)——询问发布者为何需要探测文件系统,以及具体会读取哪些路径。
4) 如可行,使用匿名 token 流程(一次性 token),而非长期个人 token,并确认 token 的权限范围与过期时间。
5) 向发布者索要主页、隐私政策及联系方式;缺乏这些会降低信任。提供这些信息或公开技能代码将提升可信度。...详细分析 ▾
ℹ 用途与能力
技能名称与描述(karaoke lyric video creation)与 SKILL.md 中描述的 API 调用及工作流(upload、render、export)一致,要求使用 service token(NEMO_TOKEN)亦属合理。然而,SKILL.md 的 frontmatter 声明了配置路径 ~/.config/nemovideo/,而此前提供的 registry metadata 并未列出任何必需配置路径——该不一致之处需由发布者澄清。
⚠ 指令范围
指令要求智能体将用户音视频上传至外部域名(mega-api-prod.nemovideo.ai),并持久化/使用 session token 与 session_id——行为与云渲染服务一致,但涉及隐私敏感。SKILL.md 还要求智能体读取本文件 YAML frontmatter,检测安装路径(如检查 ~/.clawhub/ 或 ~/.cursor/skills/),需探查用户主目录下的文件系统位置。为设置归因头而读取安装路径看似合理,但属于额外且可能敏感的文件系统访问,应明确说明理由。
✓ 安装机制
这是一个仅含指令的技能,没有安装规范或捆绑代码,因此安装程序不会向磁盘写入任何内容,从而将安装风险降至最低。
ℹ 凭证需求
该 skill 需要一组凭证(NEMO_TOKEN)并用于 API 调用——对第三方云渲染服务而言属正常。它同时提供了匿名 token 端点以获取临时 token,对免费/访客流程也算合理。然而该 token 可上传媒体并启动作业,用户需确认 token 来自可信服务,切勿复用敏感账户 token。早期 registry 元数据未列出 config 路径,而 SKILL.md 的元数据却引用 config 路径,这一差异需解决。
✓ 持久化与权限
始终为假,且该技能不会请求系统级或永久权限。它指示保存 session_id 并使用 token 进行 API 调用,这是 Web 服务集成的常规做法,本身并不代表权限过高。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/22
AI Karaoke Video Maker Free 首发——轻松制作歌词同步卡拉OK视频。 - 上传音视频(MP3、MP4、WAV、MOV,最大200MB),AI自动对齐歌词生成卡拉OK视频。 - 无需手动编辑,用一句话描述风格(如“弹跳卡拉OK文字”)即可自动渲染。 - 输出1080p MP4,直接用于YouTube、TikTok及各类卡拉OK应用。 - 内置免费代币:新用户获100积分,7天有效期,无需注册。 - 多语言指令与后台响应,智能报错+流程提示。 - 云端渲染,服务器高速处理,零安装、零设计门槛。
● 可疑
安装命令
点击复制官方npx clawhub@latest install ai-karaoke-video-maker-free
镜像加速npx clawhub@latest install ai-karaoke-video-maker-free --registry https://cn.longxiaskill.com