安全扫描
OpenClaw
安全
medium confidence该技能的代码和运行指令与其声明的目的一致(从只读API获取48星区单人和配对数据),向Cloudflare Workers外部端点发出出站请求,但不请求凭据或本地文件访问。
评估建议
该技能看似合理,仅限于从声明的API端点获取星座数据。安装前,请注意:(1)该技能向https://zodiac-48-api.712991518.workers.dev发出出站请求——验证您是否信任该服务(它将看到您发送的任何输入和请求元数据,如IP);(2)遵循技能自己的指导,避免输入年、时间或其他个人标识——将其视为发送数据给第三方;(3)如果您想要额外的保证,请先使用无害/虚假的月日值进行测试和/或向作者询问API域的稳定主页或所有权信息。如果您需要该技能完全离线运行或避免任何网络流量,请勿安装。...详细分析 ▾
✓ 用途与能力
名称/描述(48星座分析)与包含的文件匹配:元数据、OpenAPI、README、SKILL.md,以及向声明的API发出GET请求的小型Python客户端。未请求任何无关的凭据、二进制文件或配置路径。
ℹ 指令范围
SKILL.md和system_prompt.md一致地指示代理仅收集月日输入,并调用外部API获取结果(并禁止本地I/O或请求额外的个人可标识信息)。该范围适当,但代理将发送提供的输入到外部端点(端点将观察请求元数据,例如源IP)。
✓ 安装机制
无安装规格;该技能仅为指令,包含一个小型无依赖的Python客户端。没有从任意URL下载内容或由安装程序写入磁盘。
✓ 凭证需求
该技能声明没有所需的环境变量、无凭据,代码不读取环境变量或文件。请求的数据范围(月日字符串)是最小的和合理的。
✓ 持久化与权限
always为false,该技能不请求持久特权或修改其他技能。它仅在调用时执行短暂的出站HTTP GET请求。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.142026/3/28
澄清仅月日输入,尽量减少个人数据收集,并更明确地记录隐私/数据处理。
● Pending
安装命令
点击复制官方npx clawhub@latest install 48-zodiac-cyber-reader
镜像加速npx clawhub@latest install 48-zodiac-cyber-reader --registry https://cn.longxiaskill.com
技能文档
提供快速、安全的48星区分析和双人兼容性读取,仅需月日输入,无需本地系统访问和工具基础输出。 这是一个专为大模型智能体设计的 纯净、无鉴权、零越权风险 的情感生态 Plugin/Skill。 通过接入高速 Serverless 边缘网络,秒级获取精准的 48 星区深度解析与双人宿命配对数据。
Privacy & Data Handling
- 本技能仅需月日生日输入(如
05-09或5/9)。用户不应提供出生年、出生时间、电话号码或其他无关个人数据。 - Python客户端仅将月日字符串发送到只读星座API端点进行星座解析和兼容性查找。
- 本技能不请求API密钥、密码、局部文件、环境变量或提升的系统权限。
- 本技能不进行本地持久存储,仅设计用于获取星座结果并为代理格式化输出。
🛡️ 极简安全声明 (Security First) 针对近期大模型生态出现的安全审计问题,本插件立项之初即采用最高级别代码洁癖架构:
- 0 硬编码密钥 (Zero Hardcoded API Keys):底层 API
zodiac-48-api已全面剥离开放,无需挟带任何私有 Token 或 Credentials 即可响应,彻底杜绝数据外渗盗刷风险。 - 0 本地系统侵入 (Zero Local I/O):工具层采用纯 Python 原生
urllib发起无状态 HTTP GET 请求。代码内绝无fs.readFileSync读盘动作、绝不写入.config配置、绝不需要任何提升权限的 Symlink。 - 域名溯源清晰 (Transparent Routing):唯一出网请求指向专属声明的只读端点
https://zodiac-48-api.712991518.workers.dev。
🎯 核心功能 (Features)
- 精准 48 星区单人画像:跳脱传统 12 星座的笼统,直击灵魂痛点。
- 高阶双人宿命合盘:基于百余种维度交叉分析,自动生成契合度 Score 与红黑榜。
💡 使用指南 (How to use)
开发者可直接查阅 system_prompt.md 引用“赛博·星契师”人设,或通过 metadata.json 自动导入能力集。
对于本地环境,只需保证 Python 运行环境:
python zodiac_api.py zone taurus2
python zodiac_api.py pairing taurus2 taurus3
请严格按照系统提示词中的输出格式要求,返回 JSON 对象。