安全扫描
OpenClaw
安全
high confidence该技能是一个小型、自包含的 CLI 客户端,用于与 OpenAlexandria 协议交互。其代码、要求和指令与此目的保持一致。
评估建议
此技能实现了其宣称的功能。安装前,请(1)验证默认节点 URL 或设置您控制的节点;(2)永远不要提交敏感数据;(3)安全存储 API 密钥;(4)考虑为防止自动提交而禁用对此技能的自动调用;(5)注意来源/主页未知,如果需要更强的保证,请在本地检查 Python 文件或询问发布者关于其来源。...详细分析 ▾
✓ 用途与能力
名称/描述与包含的 Python CLI 和 SKILL.md 匹配。仅需 python3 运行时和可选环境变量(OPENALEXANDRIA_BASE_URL、OPENALEXANDRIA_API_KEY),适合远程节点的查询和提交。
ℹ 指令范围
SKILL.md 和 CLI 限制动作为对声明的基 URL 的 HTTP GET/POST 调用和为提交读取指定文件或 stdin 的 JSON 包。指令不读取其他系统文件或无关的环境变量。注意:提交将您提供的任何 JSON 传输到远程节点 — 不要提交机密或敏感数据。
✓ 安装机制
无安装规格;该技能仅为指令,附带一个小的 Python 脚本。清单中无下载、包安装或存档提取步骤。
✓ 凭证需求
未声明任何必需凭证。可选的 OPENALEXANDRIA_API_KEY(用于提交/whoami)和 OPENALEXANDRIA_BASE_URL(用于覆盖节点)与此功能成比例且预期。
ℹ 持久化与权限
always:false(正常),该技能不修改其他技能或系统配置。然而,由于代理可能自主调用该技能,并且该技能可以提交用户提供的包到外部节点,考虑限制自主使用或限制 API 密钥的范围以防止意外或不想要的数据提交。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.2.02026/2/11
第 2 阶段:基于 API 密钥的提交(图书馆卡)、whoami + 提交状态、更新文档/示例。
● 无害
安装命令 点击复制
官方npx clawhub@latest install openalexandria
镜像加速npx clawhub@latest install openalexandria --registry https://cn.clawhub-mirror.com
技能文档
OpenAlexandria 📚 一个用于 OpenAlexandria 协议 v0.1 的最小客户端技能。默认节点(可覆盖):
https://openalexandria.vercel.app
环境
OPENALEXANDRIA_BASE_URL(可选)- 示例:
https://node.yourdomain.tld
CLI (包含)
该技能附带一个小型客户端脚本:python3 skills/openalexandria/openalexandria_cli.py wellknown
python3 skills/openalexandria/openalexandria_cli.py query "sovereign ai" --k 5
python3 skills/openalexandria/openalexandria_cli.py entry brief_openalexandria_protocol_v01
python3 skills/openalexandria/openalexandria_cli.py feed
# API 密钥用于提交 + whoami
export OPENALEXANDRIA_API_KEY="oa_..."
python3 skills/openalexandria/openalexandria_cli.py whoami
python3 skills/openalexandria/openalexandria_cli.py submit --file bundle.json
python3 skills/openalexandria/openalexandria_cli.py submission sub_... # 状态 + 反馈
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制