安全扫描
OpenClaw
安全
high confidence该技能的文件和运行指令与其声明的目的(构建本地Playwright+Ollama社媒自动回复工具)一致,不要求任何无关的凭据或安装。
评估建议
该技能看似与其目标(生产本地Playwright + Ollama自动回复工具)一致。使用前,请注意:1) 自动化工具将作为已登录的浏览器用户运行,建议在非生产环境中测试。2) 确保本地Ollama服务器和Playwright浏览器二进制文件的合法性和更新性。3) 尽管技能本身不要求秘密,但构建的工具可能需要存储在浏览器配置文件中的登录cookie或凭据,请保持本地和安全。4) 打包EXE时,请自行验证构建脚本和任何捆绑文件,以避免意外包含敏感数据。若需更高的安全审查,请提供实际自动化代码(auto_responder_production.py, build_exe.ps1, requirements.txt)以检查不安全的行为(远程端点、凭据捕获、模糊操作)。...详细分析 ▾
✓ 用途与能力
名称/描述、SKILL.md和skill.yaml都描述了构建一个本地AI + Playwright自动回复工具,指令仅引用Playwright、局部Ollama、打包到EXE、选择器模板和dry-run与发送流——这些对于该目的是一致和预期的。
✓ 指令范围
SKILL.md明确指示读取DOM/片段/截图以校准选择器,运行dry-run,然后执行发送;它不指示代理读取无关的系统文件或窃取秘密。它引用了检查本地Ollama HTTP端点(127.0.0.1)和使用persistent_context用于浏览器登录状态,这对于声明的功能是合适的。
✓ 安装机制
这是一个仅有指令的技能,没有安装规范和代码文件。SKILL.md建议使用常见的包安装(pip、playwright install)和EXE打包工具;技能本身不从任意URL拉取内容。
✓ 凭证需求
该技能声明没有必需的环境变量、凭据或配置路径。唯一的运行时网络引用是localhost:11434(本地Ollama),这与声明使用本地模型相符。没有请求无关的令牌或秘密。
✓ 持久化与权限
技能标志默认(不总是:true)。它不请求持久的平台范围权限或指示修改其他技能或代理范围配置。它建议存储浏览器登录状态(persistent_context),这对于必须作为已登录用户运行的自动化工具是预期的。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.1.02026/3/18
social-auto-tool-builder v1.1.0 引入多平台选择器映射,支持更广泛的自动化:- 添加小红书、抖音、快手的多平台选择器映射模板。- CLI和工作流现在需要指定目标平台(--platform)。- 主工作流和EXE支持通过选择器表实现平台无关操作。- 更新标准输入/检查清单以确保平台参数适配和交付。- 文档、提示和Windows命令模板修订以反映多平台设计。
● 无害
安装命令 点击复制
官方npx clawhub@latest install social-auto-tool-builder
镜像加速npx clawhub@latest install social-auto-tool-builder --registry https://cn.clawhub-mirror.com
技能文档
目标
把“新自动化工具”的制作过程标准化,并在 v1.0.0 基础上新增多平台适配能力:- Python + Playwright(persistent_context)
- 本地 Ollama(意图识别 + 回复生成)
- 规则过滤 + AI 生成混合策略
- 先 dry-run 再真实发送
- 参数化运行 + Windows EXE 打包
- 小红书 / 抖音 / 快手选择器映射模板
可复用 Prompt(新项目直接用)
按 social-auto-tool-builder v1.1.0 的流程,帮我做一个【平台名】自动化工具。要求:...
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制