安全扫描
OpenClaw
安全
high confidence该技能内部一致:仅需 MINIMAX_API_KEY、curl 和 jq,调用 MiniMax API 端点,其行为与描述匹配。
评估建议
该技能似乎做了它声称的所有事情:调用 MiniMax 的剩余端点并格式化 Discord 风格的警报。安装前,请确认 minimax.io 是预期的服务,并信任所有者(来源/主页未知)。保护 MINIMAX_API_KEY:将其存储在安全的秘密存储中,而不是直接在 cron 环境行或日志中暴露。如果计划将警报管道到 webhook(Discord 或其他),请确保 webhook 端点可信,因为警报将包含使用信息。如果需要更高的保证,请自己审查包含的脚本(scripts/minimax-usage.sh)——它很短,很易读——并在稍后删除技能或怀疑泄漏时旋转 API 密钥。...详细分析 ▾
✓ 用途与能力
名称/描述(检查剩余 MiniMax 编码计划信用)与所需工件匹配:MINIMAX_API_KEY、curl、jq 和一个查询 minimax.io 的单个脚本。请求的二进制文件和环境变量与声明的目的成比例。
ℹ 指令范围
SKILL.md 仅指示运行包含的脚本并可选地将输出管道到 webhook。脚本仅读取 MINIMAX_API_KEY 并与 https://www.minimax.io 通信;它不读取其他文件或环境变量。注意:README 鼓勵将输出管道到外部 Discord webhook — 用户应确保任何 webhook 端点可信,因为警报将传输到那里。
✓ 安装机制
无安装规格(仅指令 + 包含的 shell 脚本)。安装时间无下载或提取内容,因此无额外安装风险。
✓ 凭证需求
仅需 MINIMAX_API_KEY。无无关的秘密环境变量或配置路径请求。单个凭据适用于查询 MiniMax API。
✓ 持久化与权限
always 为 false 且该技能不请求提升或持久的系统范围权限。它不修改其他技能或代理范围的配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.22026/2/17
更新文档中的使用示例以使用完整脚本路径以提高清晰度。调整 cron 作业示例以显式使用 `bash` 和完整脚本路径。无功能更改;仅文档改进。
● 无害
安装命令 点击复制
官方npx clawhub@latest install minimax-usage-2
镜像加速npx clawhub@latest install minimax-usage-2 --registry https://cn.clawhub-mirror.com
技能文档
检查 MiniMax 编码计划剩余信用。
使用方法
# 检查剩余信用
bash /home/claw/.openclaw/workspace/skills/minimax-usage/scripts/minimax-usage.sh
# 仅在剩余量低于 20% 时提醒
bash /home/claw/.openclaw/workspace/skills/minimax-usage/scripts/minimax-usage.sh --threshold 20
选项
| 标志 | 描述 |
|---|---|
--threshold | 仅在剩余百分比低于此值时输出。如果省略,始终输出。 |
- 标题 包含模型名称(低于阈值时显示警告图标)
- 剩余 请求(出自总请求,附百分比)
- 重置时间 (东部时间)
- 剩余时间 (H:MM:SS)
示例:低于阈值的警报
当剩余使用量低于配置的阈值时: ``
⚠️ MiniMax 使用量警报 — MiniMax-M1
剩余:42/500 请求 (8.4%)
重置:2026 年 2 月 17 日 12:00 AM ET
剩余时间:7:23:15
当使用量高于阈值时,命令不产生输出并以代码 0 退出。
Cron 作业
--threshold 标志使其适合周期性运行的 cron 作业,仅在可用信用低于百分比时发送警报:
bash
# 每 30 分钟检查一次,低于 20% 时提醒
# 需要在 cron 环境中设置 MINIMAX_API_KEY
/30 * bash /home/claw/.openclaw/workspace/skills/minimax-usage/scripts/minimax-usage.sh --threshold 20 | discord-webhook
``
无输出产生时使用量高于阈值,因此仅在信用即将耗尽时触发下游命令(例如 webhook)。数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制