首页龙虾技能列表 › wechat mp push 微信公众号图文生成与推送技能 — wechat mp push — 微信公众号图文生成与推送

wechat mp push 微信公众号图文生成与推送技能 — wechat mp push — 微信公众号图文生成与推送

v1.0.22

支持通过AI生成符合公众号规范的图文(文章和贴图),并推送到公众号草稿箱或直接发布。兼容其它SKILL生成的图文、图片进行推送,通过配置向导扫码授权,支持多账号,无需泄露公众号Secret密钥,无需配置公众号IP白名单。

3· 255·1 当前·1 累计
by @lihengdao·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/12
安全扫描
VirusTotal
无害
查看报告
OpenClaw
可疑
medium confidence
该技能实现了图文生成和推送功能,但依赖第三方配置向导和服务。用户必须信任该外部服务,因为它会接收用户内容和标识符。配置文件可以指向任意端点,存在安全风险。
评估建议
["使用前请注意:技能会将内容和openId发送到远程服务(默认:api.pcloud.ac.cn),您必须信任该服务。","配置由外部向导生成,检查config.json中的apiBase、openId和账号,避免包含不理解的秘密。","可配置的apiBase可能导致内容被重定向到攻击者服务器,无法验证向导/服务或自托管推送端点,请勿用于敏感内容。","脚本将某些网络超时标记为'ok',可能掩盖交付问题。请检查推送日志和目标草稿箱。","SKILL.md中检测到unicode控制字符模式(可能的提示注入/混淆)。使用能显示不可见字符的文本编辑器或清理工具,处理敏感数据或运行命令前。","推荐:检查push-to-wechat-mp.js,验证apiBase URL和向导可信度,先测试非敏感内容,若可能,优先使用直接推送到您控制的WeChat凭证或供应商的集成。"]...
详细分析 ▾
用途与能力
名称/描述(微信公众号图文生成和推送)与包含的代码和指令匹配:AI根据design.md/Humanizer-zh.md生成HTML,脚本读取本地config.json并将内容发布到远程推送API。该技能不请求无关的凭证或二进制文件。
指令范围
运行时指令需要将由外部'配置向导'生成的config.json放入技能目录并运行push-to-wechat-mp.js。该脚本将传输openId、标题、内容和图像URL到配置的apiBase(默认https://api.pcloud.ac.cn/openClawService)。这意味着用户内容和标识符被发送到第三方服务;SKILL.md还包含检测到的'unicode-control-chars'提示注入模式,这可能表明尝试操纵运行时文本。指令不需要其他本地文件或无关的环境变量,但它们隐式地将潜在敏感内容指向外部服务。
安装机制
没有安装规格/外部下载 — 这是指令 + 本地Node.js脚本。安装期间没有从任意URL拉取内容。唯一的网络交互发生在运行时,当脚本向apiBase发送POST请求时。
凭证需求
该技能不请求环境变量或平台秘密,这是合理的 — 然而,它依赖于由外部向导生成的用户提供的config.json。该配置包含openId和apiBase字段;恶意或损坏的配置(或恶意向导)可以将apiBase指向攻击者控制的端点,导致全部内容外泄。配置还携带应视为敏感的openId和appId标识符。脚本将网络超时视为'ok',可能掩盖交付失败。
持久化与权限
该技能不请求always:true,不修改其他技能或系统范围的配置,并且没有超出其自身文件的安装时持久性。默认启用自主调用,但这里没有与高级权限结合。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.222026/3/30

chore: 同步(v1.0.22)

● 无害

安装命令 点击复制

官方npx clawhub@latest install wechat-mp-push
镜像加速npx clawhub@latest install wechat-mp-push --registry https://cn.clawhub-mirror.com

技能文档

文件路径与作用

文件位置作用
SKILL.mdwechat-mp-push 目录/本说明
design.md同上HTML格式规范
config.json同上配置向导生成后的真实配置
config.example.json同上字段说明(fieldsHelp)+ 示例
push-to-wechat-mp.js同上推送脚本

第一步:配置向导

内容
配置向导地址https://app.pcloud.ac.cn/design/wechat-mp-push.html
流程AI发送配置向导给用户 → 用户微信扫码 → 用户选择推送账号 → 用户复制发给AI

第二步:配置文件

AI将配置向导得到的配置参数保存为 wechat-mp-push 目录 下的 config.json,编码 UTF-8

第三步:写公众号图文

用户发送图文创作要求给AI,AI必须根据 design.md 规范生成标准的 HTML 文件。

第四步:推送到公众号

推送方式:html 模式传入生成的 HTML 文件;img 模式传入公网可访问的图片 URL 数组及标题、正文。

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务