首页龙虾技能列表 › jira-auto-analyze — JIRA 工单自动分析与分配

jira-auto-analyze — JIRA 工单自动分析与分配

v1.0.0

此技能自动分析JIRA进项系统线上工单,检查必填信息(环境、通道类型、版本号、日志),并根据内容自动分配给相应经办人。适用于自动处理新工单、检查信息完整性和规则自动分配任务。

0· 41·0 当前·0 累计
by @liuwei19820201·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/7
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能实现JIRA自动化,但配置和代码中存在不一致和不安全的实践(明文默认凭据、硬编码用户路径、未声明凭据要求)。建议验证和清理配置和代码。
评估建议
["安装前,请删除或替换默认用户名/密码,使用环境变量或秘密管理器。","检查和更新配置中的硬编码URL/用户名。","使用--dry-run模式运行并审查日志。","限制JIRA账户权限,避免使用管理员账户。","考虑在隔离环境或沙盒中运行,审查外部网络调用。","修复一致性问题,声明技能需要JIRA凭据。"]...
详细分析 ▾
用途与能力
技能名称/描述与代码一致(基于Playwright的浏览器自动化、解析、规则匹配),但注册元数据未声明所需凭据/环境变量,而配置和脚本需要JIRA用户名/密码(存储在config/config.json)。这种不匹配(未声明的凭据需求与明显的JIRA凭据需求)是意外的,值得关注。
指令范围
SKILL.md和脚本指示代理登录内部JIRA(http://jira.51baiwang.com),导航过滤器,提取问题,修改经办人字段并发布评论。这些操作在声明的目的范围内,但指令也鼓励在config/config.json中存储明文凭据并使用选项运行浏览器自动化以避免检测。技能在运行时将执行写操作(分配、评论),除非使用--dry-run。
安装机制
除了通过pip/playwright安装器安装Playwright/Chromium外,无外部二进制下载。setup.py运行pip install和playwright install chromium — 标准机制。未观察到提供的文件中的任意远程存档下载或不明显的URL。
凭证需求
技能未声明所需环境变量,但代码预期在config/config.json中有JIRA凭据(用户名/密码),并创建一个包含示例密码(Lw@123456)的默认配置。在repo/config文件中存储凭据是不安全的,除非用户打算提供专用JIRA账户。还有看似硬编码的默认值(JIRA URL和用户名),暴露内部目标和示例凭据 — 这增加了意外凭据重用或泄露的风险。
持久化与权限
技能未标记always:true,也不请求系统范围权限。它在技能目录下创建本地日志和配置文件,这是正常的。默认的agent-autonomy适用,但本身不是红旗;与本地存储的凭据结合,如果配置,则意味着自主调用的技能可以在JIRA中执行写操作。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/4/7

v1.0.0首次发布,提供自动分析、必填信息检查、智能分配和自动回复功能。支持命令行和WorkBuddy触发,提供详细日志。

● 可疑

安装命令 点击复制

官方npx clawhub@latest install jira-auto-analyze
镜像加速npx clawhub@latest install jira-auto-analyze --registry https://cn.clawhub-mirror.com

技能文档

概述

此技能实现JIRA进项系统线上工单的自动化处理流程,包括:
  • 自动检查工单信息完整性:验证是否包含环境、通道类型、版本号、日志四项必填信息
  • 智能分配工单:根据工单内容自动分配给相应负责人
  • 自动回复处理:对处理结果进行自动回复
...(中间内容保持原文,仅示例)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务