安全扫描
OpenClaw
安全
high confidence技能要求和运行指令与其声明目的相符(使用 MINIMAX_API_KEY 通过 curl 调用 MiniMax 视频生成 API),包中没有显示未解释或恶意行为。
评估建议
此技能看似合理,仅限调用 MiniMax 视频 API。安装前:(1)确认信任 MiniMax 服务(api.minimax.chat)并仅提供愿意用于该服务的 API 密钥;(2)如果使用回调 URL,请避免设置为内部或敏感端点;(3)示例使用 jq 解析 JSON,需安装 jq;(4)避免在 ~/.openclaw/openclaw.json 中存储无关机密,只应存储 skills.hailuoVideo.apiKey。...详细分析 ▾
✓ 用途与能力
名称、描述、声明的环境变量(MINIMAX_API_KEY)、所需二进制(curl)以及 SKILL.md 中的端点都与 MiniMax 视频生成集成一致。配置路径仅作为读取 API 密钥的替代位置,与声明目的一致。
ℹ 指令范围
SKILL.md 仅包含调用 api.minimax.chat 端点的 curl 命令(用于创建、查询、下载)以及从环境变量或 ~/.openclaw/openclaw.json 中读取 MINIMAX_API_KEY 的指令。小问题:示例使用 jq 解析响应,但 jq 未列入所需二进制。文档包括一个可选的 callback_url 参数(用于异步工作流),如果提供内部端点作为回调,用户应谨慎,因为回调会将任务元数据发送到外部。
✓ 安装机制
仅指令的技能,无安装规格和代码文件;安装程序未下载或写入磁盘上的任何内容。这是最低风险的安装配置。
✓ 凭证需求
仅需要一个凭证(MINIMAX_API_KEY),用于文档中的 API 调用。单一配置路径仅用于查找同一密钥。未请求无关机密或过度环境访问。
✓ 持久化与权限
always 为 false,user-invocable 为 true,该技能不请求持久或提升的平台范围权限。它不修改其他技能的配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/9
Hailuo 视频生成器初始发布 - 使用 MiniMax Hailuo S2V-01 模型生成视频,支持任务状态查询和视频下载。提供 API 集成、清晰环境配置、API 密钥设置和使用指南。包括 cURL 示例、图像要求、错误码和最佳实践指南。
● 无害
安装命令 点击复制
官方npx clawhub@latest install hailuo-video-generator
镜像加速npx clawhub@latest install hailuo-video-generator --registry https://cn.clawhub-mirror.com
技能文档
使用 MiniMax Hailuo S2V-01 模型进行主体参考视频生成。
环境配置
API Key 从以下优先级获取:- 环境变量
MINIMAX_API_KEY - 配置文件
~/.openclaw/openclaw.json中的skills.hailuoVideo.apiKey
API 端点
| 操作 | 方法 | 端点 |
|---|---|---|
| 生成视频 | POST | https://api.minimax.chat/v1/video_generation |
| 查询状态 | GET | https://api.minimax.chat/v1/query/video_generation?task_id=xxx |
| 下载视频 | GET | https://api.minimax.chat/v1/files/retrieve?file_id=xxx |
功能
1. 生成视频 (S2V-01 主体参考)
curl -s "https://api.minimax.chat/v1/video_generation" \
-H "Authorization: Bearer $MINIMAX_API_KEY" \
-H "Content-Type: application/json" \
-d '{ "model": "S2V-01", "prompt": "人物描述动作", "subject_reference": [ { "type": "character", "image": ["https://example.com/character.jpg"] } ] }'
注意事项
- 视频生成通常需要 1-3 分钟
- 建议使用轮询查询任务状态,间隔 30-60 秒
- 主体参考图必须包含清晰的人物面部
- Prompt 应描述期望的动作和场景
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制