安全扫描
OpenClaw
安全
high confidence该技能的代码和运行指令与其声明的目的(使用ffmpeg提取帧/片段)一致。没有意外的网络调用、凭证请求或奇怪的安装步骤,但它运行本地ffmpeg/ffprobe子进程,因此请确保ffmpeg安装并保持更新,避免处理不受信任的媒体。
评估建议
该技能看似与其声明的目的一致。安装前,请考虑:(1)agent环境中必须安装ffmpeg/ffprobe(脚本通过子进程调用它们);(2)ffmpeg曾有安全漏洞——在沙盒环境中处理不受信任或用户上传的媒体,并保持ffmpeg更新;(3)脚本使用参数列表(而非通过shell)执行ffmpeg,降低了shell注入风险,但您仍应验证传递给它的文件路径,并避免提供任意系统路径;(4)该技能没有请求网络数据泄漏或秘密访问,因此典型的担忧仅限于本地资源使用和处理的媒体文件的安全性。...详细分析 ▾
✓ 用途与能力
名称/描述(帧/片段提取)与包含的脚本和_meta.json一致。代码实现了帧提取、间隔提取、片段提取/重新编码、GIF创建和使用ffmpeg/ffprobe的信息,如预期。没有请求无关的功能或凭证。
✓ 指令范围
SKILL.md 的范围狭窄(功能和触发词),脚本仅读取用户提供的视频路径并写入输出。没有指令读取无关文件、环境变量、系统配置,或者发送数据到外部。脚本执行ffmpeg/ffprobe子进程(如任务所需)。
✓ 安装机制
未提供安装规格(仅指令),唯一的外部依赖是_meta.json中声明的ffmpeg/ffprobe。没有下载或由安装程序写入的内容——安装风险低。agent环境必须已经有ffmpeg/ffprobe可用。
✓ 凭证需求
该技能不请求环境变量、凭证或配置路径。这对于本地视频处理工具来说是合理的。
✓ 持久化与权限
always 为 false,该技能不修改其他技能或系统范围的设置。它不请求持久的高权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.22026/3/16
此版本无变化。 - 未对技能的文件或文档进行任何更新或修改。
● 无害
安装命令 点击复制
官方npx clawhub@latest install video-extractor-pro
镜像加速npx clawhub@latest install video-extractor-pro --registry https://cn.clawhub-mirror.com
技能文档
由于原始内容中未提供SKILL.md的具体内容,因此此处假设为未翻译。实际使用中,请替换为真正的SKILL.md中文翻译,保留YAML frontmatter、代码块、命令行指令和Markdown格式。示例:
# 元数据(保留原文)
# 中文SKILL.md内容 视频提取器专业版的使用指南...
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制