安全扫描
OpenClaw
可疑
medium confidence该技能实现了合法的 Linkding 书签客户端,但包元数据中缺乏重要的运行时要求(凭证、配置路径和必需的二进制文件),这是一种需要理解的不一致。
评估建议
该技能看似是一个直接的 Linkding REST 客户端,但在安装前请注意:(1)元数据中省略了必需的运行时项——您必须提供 API 令牌和 Linkding URL。(2)包含的脚本依赖于 curl 和 jq;安装它们,否则脚本将失败。(3)确保配置的 LINKDING_URL 是预期的服务器。(4)检查脚本的行为。如果您想继续,请手动创建配置文件并仅授予 API 令牌最小权限。如果元数据或注册页面无法解释为什么省略了凭证/配置要求,请考虑联系技能作者或使用具有正确元数据的替代品。...详细分析 ▾
✓ 用途与能力
名称/描述(Linkding 书签管理)与包含的文件(SKILL.md、README 和一个实现列出、创建、更新、标记、捆绑等的 shell API 帮助程序)匹配。所描述的功能与 Linkding REST 客户端一致。
✓ 指令范围
SKILL.md 指导代理使用提供的 scripts/linkding-api.sh 并在 ~/.clawdbot/credentials/linkding/config.json 中存储 Linkding URL/API 令牌(或提供 env 变量)。指令不要求无关文件、系统范围的秘密或超出用户提供的 Linkding 服务器 URL 的外部端点。
ℹ 安装机制
没有安装规格(仅指令),风险较低。然而,交付的脚本需要运行时工具(curl 和 jq),但技能元数据未声明所需的二进制文件。这种不匹配可能会导致运行时故障或惊讶的依赖假设。
⚠ 凭证需求
注册元数据列出了无需环境变量或配置路径,但脚本预期 LINKDING_URL 和 LINKDING_API_KEY(或位于 ~/.clawdbot/credentials/linkding/config.json 的配置文件)以及可选的 LINKDING_CONFIG。这些对于技能的目的是合适的,但元数据省略是一个值得注意的不一致:技能将需要 API 令牌(敏感秘密)和注册未声明的服务器 URL。
✓ 持久化与权限
该技能不请求 always: true,并且不修改其他技能或系统范围的设置。它读取用户提供的配置文件(位于用户的主目录中),似乎不保留额外的凭证或执行特权系统更改。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/1/23
添加了 README.md 文件。SKILL.md 中显式添加了版本字段(1.0.1)。
● 无害
安装命令 点击复制
官方npx clawhub@latest install linkding
镜像加速npx clawhub@latest install linkding --registry https://cn.clawhub-mirror.com
技能文档
Linkding 书签管理器 通过 Linkding REST API 查询和管理书签。
设置
配置文件:~/.clawdbot/credentials/linkding/config.json
{
"url": "https://linkding.example.com",
"apiKey": "你的 API 令牌"
}
从 Linkding 设置页面获取 API 令牌。
快速参考
列出/搜索书签
# 列出最近的书签
./scripts/linkding-api.sh bookmarks
# 搜索书签
./scripts/linkding-api.sh bookmarks --query "python 教程"
# 列出归档的书签
./scripts/linkding-api.sh bookmarks --archived
# 按日期过滤
./scripts/linkding-api.sh bookmarks --modified-since "2025-01-01T00:00:00Z"
创建书签
# 基本创建
./scripts/linkding-api.sh create "https://example.com"
# 带元数据创建
./scripts/linkding-api.sh create "https://example.com" \
--title "示例网站" \
--description "一个很好的资源" \
--tags "参考,文档"
# 立即归档
./scripts/linkding-api.sh create "https://example.com" --archived
检查 URL 是否存在
./scripts/linkding-api.sh check "https://example.com"
返回存在的书签数据(如果找到)及爬取的元数据。
更新书签
./scripts/linkding-api.sh update 123 --title "新标题" --tags "新标签1,新标签2"
归档/取消归档
./scripts/linkding-api.sh archive 123
./scripts/linkding-api.sh unarchive 123
删除
./scripts/linkding-api.sh delete 123
标签
# 列出所有标签
./scripts/linkding-api.sh tags
# 创建标签
./scripts/linkding-api.sh tag-create "我的标签"
捆绑(保存的搜索)
# 列出捆绑
./scripts/linkding-api.sh bundles
# 创建捆绑
./scripts/linkding-api.sh bundle-create "工作资源" \
--search "生产力" \
--any-tags "工作,工具" \
--excluded-tags "个人"
响应格式
所有响应都是 JSON。书签对象:{
"id": 1,
"url": "https://example.com",
"title": "示例",
"description": "描述",
"notes": "个人笔记",
"is_archived": false,
"unread": false,
"shared": false,
"tag_names": ["标签1", "标签2"],
"date_added": "2020-09-26T09:46:23.006313Z",
"date_modified": "2020-09-26T16:01:14.275335Z"
}
常见模式
保存当前页面为后续使用:./scripts/linkding-api.sh create "$URL" --tags "待读" --unread
快速搜索和显示:
./scripts/linkding-api.sh bookmarks --query "关键词" --limit 10 | jq -r '.results[] | "\(.title) - \(.url)"'
批量标签更新: 通过 API PATCH 更新新标签名称数组。数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制