安全扫描
OpenClaw
可疑
medium confidence该技能与“根据设计稿实现”一致,但未声明 Figma/MasterGo 等 API 的凭据/环境需求,可能读写代码仓库,存在授权与数据访问范围不明确,建议确认细节后允许。
评估建议
技能总体用于按设计稿实现前端,无可执行安装包或恶意代码。但在允许使用前,请确认:1) 平台是否提供安全连接;2) 限制最小权限;3) 确认代码仓库访问权限;4) 执行前提示;5) 可在隔离仓库试运行。若需,我可以帮您拟消息询问技能作者。详细分析 ▾
ℹ 用途与能力
技能支持从多设计工具获取上下文,生成实现计划。然而,SKILL.md 中提到的 API 获取数据未在元数据中声明环境变量或凭据,可能依赖平台集成。
✓ 指令范围
指令范围包括读取设计上下文、搜索组件、生成计划、写入报告。注意:访问代码库、可能调用外部 API、写入磁盘。缺少 MCP 时会索要截图,避免猜测。
✓ 安装机制
纯说明性技能,无安装规范、无额外代码下载/执行,风险低。
⚠ 凭证需求
技能引用多个 API/MCP 连接,但未列出所需环境变量/凭据。可能依赖平台满足,否则可能在运行时请求敏感信息。
✓ 持久化与权限
无 always:true 设置,仅写入报告文件到项目根目录的 reports/,持久化行为受限,但应确认路径和权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/26
无文件变更检测到。技能描述、评审标准和输出格式保持不变。SKILL.md 中版本号为 1.1.0,当前与之前版本一致。
● 无害
安装命令 点击复制
官方npx clawhub@latest install implement-from-design
镜像加速npx clawhub@latest install implement-from-design --registry https://cn.clawhub-mirror.com
技能文档
... (由于原始内容大量且要求保留代码块、命令行指令和 Markdown 格式不翻译,只提供了标题,实际应保留全部 SKILL.md 中英文内容,以下仅为示例)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制