📦 Ai — AI

v1.0.1

公司翻译层 1.0.1 AI 公司 EXEC 翻译层协调中心。统筹四个专业翻译代理(EN/ZH/RU/FR),处理 SKILL.md 及文档文件。Rout...

0· 9·0 当前·0 累计
by @johnsmithfan (JohnSmithfan)
下载技能包
最后更新
2026/4/22
0
安全扫描
VirusTotal
无害
查看报告
OpenClaw
可疑
medium confidence
协调器在路由翻译任务时基本连贯,但将文件内容委派给独立定义的子代理并更新注册表,会引入此处未完全约束的跨技能风险。
评估建议
此协调器在路由翻译时逻辑一致,但在安装前请:(1) 检查四个引用的子代理技能(EXEC-TR-EN/ZH/RU/FR),确认各自的权限(网络、文件访问、环境变量)及 SKILL.md;(2) 验证“update registry”的实现方式,以及它是否能修改全局代理设置;(3) 优先在非敏感测试文件上运行,以确认审计/日志行为;(4) 确保平台强制执行所述缓解措施(禁止外部网络调用、路径遍历检查、审计日志),并在处理敏感文档时考虑限制 sessions_spawn 或要求人工审批。若无法审查子代理或 registry API,请将该技能视为高风险。...
详细分析 ▾
用途与能力
名称/描述与所需能力保持一致:需要文件读写能力以及生成翻译子代理(sessions_spawn)的能力。未请求无关的环境变量、二进制文件或安装步骤。
指令范围
指令始终留在翻译协调流程内(验证文件、路由、生成子代理、聚合)。然而,协调器会将工作区文件内容转发给外部子代理,并指示更新注册表——SKILL.md 并不约束或验证这些子代理的权限/行为。这就构成了一个可信的信息泄露路径(子代理若有权限,可能外泄数据或发起网络调用)。
安装机制
纯指令型技能,无安装规范或外部下载;安装风险最低。
凭证需求
无需环境变量、凭据或配置文件路径。具备适当的文件读写权限,可用于翻译本地文件。
持久化与权限
always:false 和常规调用均无问题。该 skill 请求 mcp 权限(sessions_spawn、sessions_send),这些权限对编排必不可少但功能强大;若再结合更新 registry 以及 spawn 其他 skill 的能力,一旦子 agent 或 registry API 的约束不足,就会引发权限链风险。
安全有层次,运行前请审查代码。

运行时依赖

无特殊依赖

版本

latestv1.0.12026/4/22

P2 安全修复:添加 os.normpath() 路径规范化;RU/FR 补充缺失的 validate_path 函数;将 CISO 的 conditional-pass 升级为 pass

无害

安装命令

点击复制
官方npx clawhub@latest install ai-company-translation-layer-1-0-1
镜像加速npx clawhub@latest install ai-company-translation-layer-1-0-1 --registry https://cn.longxiaskill.com

技能文档

代理角色:执行层 — 翻译协调中心 (EXEC-TR-COORD)
所有者:CMO | 质量:CQO | 安全:CISO
风险等级:Medium | CVSS 目标:<7.0 | 质量门:G2
语言:全英文 | ClawHub Schema v1.0 | Harness Engineering 合规

---

1. 目的与范围

Translation Layer Coordinator 根据目标语言参数,将翻译请求路由至对应的专业翻译代理(EXEC-TR-EN、EXEC-TR-ZH、EXEC-TR-RU、EXEC-TR-FR)。

子代理: | 代理 | 目标语言 | 角色 ID | 表情符号 | |-------|------------|----------|------------| | EXEC-TR-EN | English | EXEC-TR-EN | 🇬🇧 | | EXEC-TR-ZH | 简体中文 | EXEC-TR-ZH | 🇨🇳 | | EXEC-TR-RU | Russian | EXEC-TR-RU | 🇷🇺 | | EXEC-TR-FR | French | EXEC-TR-FR | 🇫🇷 |

---

2. 路由逻辑

`` 输入:source-file + target-language + style + output-dir 步骤1:验证 source-file(存在、<10MB、无路径遍历) 步骤2:路由至对应代理: - target-language == 'en' → ai-company-translator-en-1.0.0 - target-language == 'zh' → ai-company-translator-zh-1.0.0 - target-language == 'ru' → ai-company-translator-ru-1.0.0 - target-language == 'fr' → ai-company-translator-fr-1.0.0 - target-language == 'auto' → 检测源语言并路由 步骤3:通过 sessions_spawn 委托目标代理(隔离) 步骤4:聚合结果,更新 registry 步骤5:返回合并输出 `

---

3. Registry 条目(全部 4 个代理)

`yaml agents: - id: EXEC-TR-EN name: ai-company-translator-en slug: ai-company-translator-en version: 1.0.0 target-language: en emoji: "🇬🇧" status: active owner: CMO - id: EXEC-TR-ZH name: ai-company-translator-zh slug: ai-company-translator-zh version: 1.0.0 target-language: zh emoji: "🇨🇳" status: active owner: CMO - id: EXEC-TR-RU name: ai-company-translator-ru slug: ai-company-translator-ru version: 1.0.0 target-language: ru emoji: "🇷🇺" status: active owner: CMO - id: EXEC-TR-FR name: ai-company-translator-fr slug: ai-company-translator-fr version: 1.0.0 target-language: fr emoji: "🇫🇷" status: active owner: CMO ``

数据来源ClawHub ↗ · 中文优化:龙虾技能库