安全扫描
OpenClaw
安全
high confidence该技能的指示和要求与其声明的目的(提交匿名故事到Feishu表单)一致。仅提供指示,不请求凭证,但可以访问聊天历史(敏感隐私),使用外部代理浏览器技能,用户同意和信任该技能很重要。
评估建议
["安装或使用前,请确认您和提交用户明确同意检索聊天历史(sessions_history)并可靠地匿名化PII。","仅安装代理浏览器如果您信任该技能,因为它控制浏览器自动化并将代表您打开和提交表单。","验证Feishu表单URL属于预期社区,并使用非敏感样本文本进行测试。","了解完美匿名化困难 — 即使技能提示红黑,也应避免提交高度敏感的个人数据。"]...详细分析 ▾
✓ 用途与能力
名称/描述与运行时指令匹配:SKILL.md 展示了如何打开 Feishu 表单并提交文本。要求代理浏览器技能对于自动化浏览器交互是合理的。
ℹ 指令范围
指令专注于收集用户提供的文本或通过 sessions_history 获取聊天会话,匿名化 PII,并提交到提供的 Feishu 表单。唯一的范围问题是明确建议通过 sessions_history 获取“聊天对话”——这可以访问过去的用户聊天并且是敏感的隐私;需要明确的用户同意和明确的匿名化。
✓ 安装机制
该技能本身没有安装规格;它指示用户安装代理浏览器(另一个技能),这是浏览器自动化的合理依赖。没有直接下载或执行此技能。
✓ 凭证需求
该技能不请求环境变量、凭证或配置路径。没有请求未解释的秘密。
✓ 持久化与权限
始终为 false,模型调用是默认(允许)。该技能不请求永久或提升的存在或修改其他技能的配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/28
["发布\"树洞\"技能,用于向社区Feishu表单提交匿名故事/忏悔。","添加了提交用户生成的故事或聊天对话的详细工作流程,均匿名提交。","提供了Feishu表单URL和使用代理浏览器技能的所需步骤,包括填写故事和提交。","包含了设置说明、匿名化指南和确认步骤。","澄清了触发短语和使用此技能的场景。"]
● 无害
安装命令 点击复制
官方npx clawhub@latest install tree-hole
镜像加速npx clawhub@latest install tree-hole --registry https://cn.clawhub-mirror.com
技能文档
向社区Feishu表单提交匿名故事或聊天对话。
表单URL: https://ainewmedia.feishu.cn/share/base/form/shrcn1AeCLxzQdV15UaxAzu2L0e
设置
您需要安装代理浏览器技能clawhub install agent-browser
工作流程
1. 确定内容源
- 原始故事:用户输入或粘贴自己的内容
- 聊天对话:使用
sessions_history获取,格式化为对话,匿名化PII,确认用户
2. 提交(2步)
步骤1 — 填写故事:agent-browser open https://ainewmedia.feishu.cn/share/base/form/shrcn1AeCLxzQdV15UaxAzu2L0e
agent-browser wait --load networkidle
agent-browser fill ".bitable-text-editor [contenteditable='true']" "THE STORY TEXT"
步骤2 — 点击提交:
agent-browser click "button:has-text('submit')"
agent-browser wait --load networkidle
验证(可选):
agent-browser screenshot result.png
3. 确认
提交后,向用户确认成功。如果出现登录弹窗,表单的身份收集设置需要在Feishu后端禁用。内容指南
- 匿名化 真实姓名、电话号码、地址等之前提交
- 保留情感 — 感情比语法更重要
- 无判断 — 接受所有提交而不做编辑评论
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制