首页龙虾技能列表 › Nansen Alerts Webhook Listener — 实时接收 Nansen 智能警报的本地 Webhook 服务器

Nansen Alerts Webhook Listener — 实时接收 Nansen 智能警报的本地 Webhook 服务器

v1.0.0

设置本地 Webhook 服务器,实时接收 Nansen 智能警报,支持 HMAC 签名验证和公共隧道。适用于用户想要在本地机器上监听警报的场景。

0· 30·0 当前·0 累计
by @nansen-devops (Nansen AI)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/10
安全扫描
VirusTotal
无害
查看报告
OpenClaw
可疑
medium confidence
技能运行本地 Webhook 服务器的指令合理,但声明的二进制依赖(nansen)和主要凭证(NANSEN_API_KEY)与所述目的不符,且有一些未声明的环境变量使用。安装前请审查。
评估建议
安装或提供秘密前,请询问发布者为什么技能需要 'nansen' 和 NANSEN_API_KEY,而文档指出仅运行本地 Webhook 服务器。确认是否真正需要 nansen CLI;如果不需要,请删除该要求。运行生成的服务器脚本前,请检查代码、保持隧道最短时间、旋转 Webhook 秘密、验证 OpenClaw 转发目标 URL 和令牌的安全性,并建议使用 ngrok 以获得更好的稳定性。...
详细分析 ▾
用途与能力
技能名称/描述仅表示设置本地 Webhook 接收器带有 HMAC 验证和可选公共隧道。但注册元数据需要 'nansen' 二进制文件并声明 NANSEN_API_KEY 为主要凭证。SKILL.md 明确指出不创建或修改警报,因此要求 API 密钥和 nansen CLI是不成比例且未解释的。
指令范围
运行时指令具体且受限(绑定到 127.0.0.1,POST /webhook,HMAC 验证,1 MB 限制,优雅关机),这很好。但指令还引用了不在 requires.env 中列出的额外环境变量(OPENCLAW_GATEWAY_URL,OPENCLAW_AUTH_TOKEN),并包括将已验证的有效负载转发到另一个本地服务的可选操作。
安装机制
安装规范安装 npm 包 'nansen-cli'(创建 'nansen' 二进制文件)。从公共注册表安装 npm 通常风险中等但被广泛接受。问题不在于机制本身,而在于安装 nansen-cli 似乎对于一个不创建或修改警报的监听器来说是不必要的。如果 CLI 仅用于测试,则应进行文档说明;否则,要求是不成比例的。
凭证需求
仅声明 NANSEN_API_KEY 为必需/主要,但 SKILL.md 从不需要该密钥来运行 Webhook 接收器(它使用单独生成的 WEBHOOK_SECRET 验证传入的 HMAC)。指令还引用了用于转发的 OPENCLAW_GATEWAY_URL 和 OPENCLAW_AUTH_TOKEN,但这些未被声明为必需或可选的环境变量。没有理由要求 NANSEN_API_KEY 是一个红旗 — 请询问为什么需要该密钥,并且除非必要否则不提供。
持久化与权限
技能不是始终启用,并且不请求永久存在或提升的平台权限。它也不尝试修改其他技能。允许正常的自动调用(默认),这对于技能来说是预期的。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/4/10

nansen-alerts-webhook-listener 1.0.0 - 初始发布:设置安全的本地 Webhook 服务器以接收 Nansen 智能警报有效负载,支持 HMAC 签名验证。支持通过 ngrok 或 localtunnel 进行公共隧道,启用 Nansen 警报交付到本地机器。无外部 Node.js 依赖项 - 使用内置模块以确保安全性和简单性。包含对 OpenClaw Gateway 的可选集成,用于自动警报驱动的代理回合。实施安全最佳实践:严格的签名检查、1 MB 身体限制和最小端点暴露。提供清晰的用户指导设置说明和安全警告。

● 无害

安装命令 点击复制

官方npx clawhub@latest install nansen-alerts-webhook-listener
镜像加速npx clawhub@latest install nansen-alerts-webhook-listener --registry https://cn.clawhub-mirror.com

技能文档

设置本地 HTTP 服务器以实时接收 Nansen 智能警报 Webhook 负载。... (由于原始内容过长,仅提供部分翻译,完整内容请参考原始技能文档)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务