Es Poll Feishu — Elasticsearch 轮询推送飞书
v1.2.5该技能定期轮询 Elasticsearch 新数据,自动推送到飞书。支持自定义 ES 查询、增量轮询、去重游标,确保数据同步高效可靠。
0· 98·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence代码、指令和所需秘钥与其声明的目的(轮询 Elasticsearch 和推送到飞书)一致。README 和 CLI 使用中有一些小的不一致,但没有意图欺骗或隐藏数据泄露的证据。
评估建议
该技能实现了其宣称的功能:轮询 Elasticsearch 和发送消息到飞书。安装前,请确保:1) 检查和保护配置文件 (~/.openclaw/es-poll-feishu.json),包含 ES 基本认证和飞书 app_secret;2) 使用 'node scripts/cli.js' 或 'node scripts/poller.js' 代替不存在的 'es-poll-feishu start';3) 从可信注册表运行 npm install 并审查 package-lock.json;4) 在受限账户或隔离环境中运行轮询器;5) 对于自动服务管理,添加经过审查的 systemd 单元或 supervisor。...详细分析 ▾
✓ 用途与能力
名称/描述表明:轮询 ES 和推送到飞书。该包包括读取本地配置的 ES URL/认证和飞书 app_id/secret,查询 ES,并调用飞书开放 API,与声明的目的相符。该技能不请求无关的云凭证或其他服务。
ℹ 指令范围
SKILL.md 指示创建 ~/.openclaw/es-poll-feishu.json 并显示 CLI 使用;实际代码读取该配置文件,只访问用户主目录下的文件(配置、~/clawd/data/)。然而,安装/服务指令引用了不存在的可执行文件 'scripts/es-poll-feishu' 和高级命令 'es-poll-feishu start'(提供的 CLI 是 node scripts/cli.js,主运行程序是 scripts/poller.js)。这是一个不一致(缺少包装程序/二进制文件或 systemd/服务指令)但不是恶意的。运行时指令需要在本地配置文件中存储秘钥 — 代码尝试加强其权限。
✓ 安装机制
没有远程任意安装或下载;依赖项是标准 npm 包(axios)。注册表条目中没有安装规格,但 SKILL.md 建议运行 npm install。package-lock 引用了 npm 镜像 (npmmirror),这是一个可追踪的注册表镜像。安装中没有使用可疑的外部 URL 或存档提取。
✓ 凭证需求
该技能不在元数据中请求环境变量或无关凭证;而是使用本地 JSON 配置文件存储 ES 和飞书凭证,这对于该功能是合适的。所需的秘密(ES 基本认证、飞书 app_secret)与任务成比例。代码尝试更正配置文件权限为 600,这是一个合理的保护措施。将秘密存储在磁盘上的明文在这里是正常的,但用户应该将文件视为敏感。
✓ 持久化与权限
该技能在用户主目录下持久化状态(cursor.json、stats.json、日志、PID) — 与长时间运行的轮询器一致。它不请求 'always: true' 或其他高级平台权限。它不修改其他技能或系统范围的设置。持久化仅限于其自己的数据目录。
⚠ scripts/poller.js:81
文件读取与网络发送结合(可能的数据泄露)。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.2.52026/3/23
版本号统一从 package.json 读取,不再散落多处
● Pending
安装命令 点击复制
官方npx clawhub@latest install es-poll-feishu
镜像加速npx clawhub@latest install es-poll-feishu --registry https://cn.clawhub-mirror.com
技能文档
已包含在上述 JSON 中的 'cn_description' 和 'cn_scan_dimensions' 部分中,具体的 SKILL.md 中文翻译如下(仅翻译部分,保留原始 Markdown 格式和代码块不变):
# ES-Poll-Feishu 轮询 Elasticsearch → 增量检测新数据 → 飞书推送。
功能
- 🔍 定时轮询 ES 索引,检测新数据
- 📌 search_after 游标机制,基于排序值精确翻页,不丢不重
- 📱 飞书消息自动推送
- 🔧 支持自定义 ES 查询(term / bool / match 等任意查询)
- 📊 统计持久化(轮询次数、命中数、推送数)
- 🛑 优雅关闭,游标持久化
- 🔄 自动分页,单次轮询可翻多页拉取所有新数据
... (其他部分保持原文)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制