📦 Ai — AI
v1.0.1公司翻译层 1.0.1 AI 公司 EXEC 翻译层协调中心。统筹四个专业翻译代理(EN/ZH/RU/FR),处理 SKILL.md 及文档文件。Rout...
0· 9·0 当前·0 累计
下载技能包
最后更新
2026/4/22
安全扫描
OpenClaw
可疑
medium confidence协调器在路由翻译任务时基本连贯,但将文件内容委派给独立定义的子代理并更新注册表,会引入此处未完全约束的跨技能风险。
评估建议
此协调器在路由翻译时逻辑一致,但在安装前请:(1) 检查四个引用的子代理技能(EXEC-TR-EN/ZH/RU/FR),确认各自的权限(网络、文件访问、环境变量)及 SKILL.md;(2) 验证“update registry”的实现方式,以及它是否能修改全局代理设置;(3) 优先在非敏感测试文件上运行,以确认审计/日志行为;(4) 确保平台强制执行所述缓解措施(禁止外部网络调用、路径遍历检查、审计日志),并在处理敏感文档时考虑限制 sessions_spawn 或要求人工审批。若无法审查子代理或 registry API,请将该技能视为高风险。...详细分析 ▾
✓ 用途与能力
名称/描述与所需能力保持一致:需要文件读写能力以及生成翻译子代理(sessions_spawn)的能力。未请求无关的环境变量、二进制文件或安装步骤。
⚠ 指令范围
指令始终留在翻译协调流程内(验证文件、路由、生成子代理、聚合)。然而,协调器会将工作区文件内容转发给外部子代理,并指示更新注册表——SKILL.md 并不约束或验证这些子代理的权限/行为。这就构成了一个可信的信息泄露路径(子代理若有权限,可能外泄数据或发起网络调用)。
✓ 安装机制
纯指令型技能,无安装规范或外部下载;安装风险最低。
✓ 凭证需求
无需环境变量、凭据或配置文件路径。具备适当的文件读写权限,可用于翻译本地文件。
ℹ 持久化与权限
always:false 和常规调用均无问题。该 skill 请求 mcp 权限(sessions_spawn、sessions_send),这些权限对编排必不可少但功能强大;若再结合更新 registry 以及 spawn 其他 skill 的能力,一旦子 agent 或 registry API 的约束不足,就会引发权限链风险。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/4/22
P2 安全修复:添加 os.normpath() 路径规范化;RU/FR 补充缺失的 validate_path 函数;将 CISO 的 conditional-pass 升级为 pass
● 无害
安装命令
点击复制官方npx clawhub@latest install ai-company-translation-layer-1-0-1
镜像加速npx clawhub@latest install ai-company-translation-layer-1-0-1 --registry https://cn.longxiaskill.com
技能文档
代理角色:执行层 — 翻译协调中心 (EXEC-TR-COORD)
所有者:CMO | 质量:CQO | 安全:CISO
风险等级:Medium | CVSS 目标:<7.0 | 质量门:G2
语言:全英文 | ClawHub Schema v1.0 | Harness Engineering 合规
---
1. 目的与范围
Translation Layer Coordinator 根据目标语言参数,将翻译请求路由至对应的专业翻译代理(EXEC-TR-EN、EXEC-TR-ZH、EXEC-TR-RU、EXEC-TR-FR)。子代理: | 代理 | 目标语言 | 角色 ID | 表情符号 | |-------|------------|----------|------------| | EXEC-TR-EN | English | EXEC-TR-EN | 🇬🇧 | | EXEC-TR-ZH | 简体中文 | EXEC-TR-ZH | 🇨🇳 | | EXEC-TR-RU | Russian | EXEC-TR-RU | 🇷🇺 | | EXEC-TR-FR | French | EXEC-TR-FR | 🇫🇷 |
---
2. 路由逻辑
``
输入:source-file + target-language + style + output-dir
步骤1:验证 source-file(存在、<10MB、无路径遍历)
步骤2:路由至对应代理:
- target-language == 'en' → ai-company-translator-en-1.0.0
- target-language == 'zh' → ai-company-translator-zh-1.0.0
- target-language == 'ru' → ai-company-translator-ru-1.0.0
- target-language == 'fr' → ai-company-translator-fr-1.0.0
- target-language == 'auto' → 检测源语言并路由
步骤3:通过 sessions_spawn 委托目标代理(隔离)
步骤4:聚合结果,更新 registry
步骤5:返回合并输出
` ---
3. Registry 条目(全部 4 个代理)
`yaml
agents:
- id: EXEC-TR-EN
name: ai-company-translator-en
slug: ai-company-translator-en
version: 1.0.0
target-language: en
emoji: "🇬🇧"
status: active
owner: CMO
- id: EXEC-TR-ZH
name: ai-company-translator-zh
slug: ai-company-translator-zh
version: 1.0.0
target-language: zh
emoji: "🇨🇳"
status: active
owner: CMO
- id: EXEC-TR-RU
name: ai-company-translator-ru
slug: ai-company-translator-ru
version: 1.0.0
target-language: ru
emoji: "🇷🇺"
status: active
owner: CMO
- id: EXEC-TR-FR
name: ai-company-translator-fr
slug: ai-company-translator-fr
version: 1.0.0
target-language: fr
emoji: "🇫🇷"
status: active
owner: CMO
``