安全扫描
OpenClaw
可疑
medium confidence该技能实现了图文生成和推送功能,但依赖第三方配置向导和服务。用户必须信任该外部服务,因为它会接收用户内容和标识符。配置文件可以指向任意端点,存在安全风险。
评估建议
["使用前请注意:技能会将内容和openId发送到远程服务(默认:api.pcloud.ac.cn),您必须信任该服务。","配置由外部向导生成,检查config.json中的apiBase、openId和账号,避免包含不理解的秘密。","可配置的apiBase可能导致内容被重定向到攻击者服务器,无法验证向导/服务或自托管推送端点,请勿用于敏感内容。","脚本将某些网络超时标记为'ok',可能掩盖交付问题。请检查推送日志和目标草稿箱。","SKILL.md中检测到unicode控制字符模式(可能的提示注入/混淆)。使用能显示不可见字符的文本编辑器或清理工具,处理敏感数据或运行命令前。","推荐:检查push-to-wechat-mp.js,验证apiBase URL和向导可信度,先测试非敏感内容,若可能,优先使用直接推送到您控制的WeChat凭证或供应商的集成。"]...详细分析 ▾
✓ 用途与能力
名称/描述(微信公众号图文生成和推送)与包含的代码和指令匹配:AI根据design.md/Humanizer-zh.md生成HTML,脚本读取本地config.json并将内容发布到远程推送API。该技能不请求无关的凭证或二进制文件。
⚠ 指令范围
运行时指令需要将由外部'配置向导'生成的config.json放入技能目录并运行push-to-wechat-mp.js。该脚本将传输openId、标题、内容和图像URL到配置的apiBase(默认https://api.pcloud.ac.cn/openClawService)。这意味着用户内容和标识符被发送到第三方服务;SKILL.md还包含检测到的'unicode-control-chars'提示注入模式,这可能表明尝试操纵运行时文本。指令不需要其他本地文件或无关的环境变量,但它们隐式地将潜在敏感内容指向外部服务。
✓ 安装机制
没有安装规格/外部下载 — 这是指令 + 本地Node.js脚本。安装期间没有从任意URL拉取内容。唯一的网络交互发生在运行时,当脚本向apiBase发送POST请求时。
⚠ 凭证需求
该技能不请求环境变量或平台秘密,这是合理的 — 然而,它依赖于由外部向导生成的用户提供的config.json。该配置包含openId和apiBase字段;恶意或损坏的配置(或恶意向导)可以将apiBase指向攻击者控制的端点,导致全部内容外泄。配置还携带应视为敏感的openId和appId标识符。脚本将网络超时视为'ok',可能掩盖交付失败。
✓ 持久化与权限
该技能不请求always:true,不修改其他技能或系统范围的配置,并且没有超出其自身文件的安装时持久性。默认启用自主调用,但这里没有与高级权限结合。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.222026/3/30
chore: 同步(v1.0.22)
● 无害
安装命令 点击复制
官方npx clawhub@latest install wechat-mp-push
镜像加速npx clawhub@latest install wechat-mp-push --registry https://cn.clawhub-mirror.com
技能文档
文件路径与作用
| 文件 | 位置 | 作用 |
|---|---|---|
| SKILL.md | wechat-mp-push 目录/ | 本说明 |
| design.md | 同上 | HTML格式规范 |
| config.json | 同上 | 配置向导生成后的真实配置 |
| config.example.json | 同上 | 字段说明(fieldsHelp)+ 示例 |
| push-to-wechat-mp.js | 同上 | 推送脚本 |
第一步:配置向导
| 项 | 内容 |
|---|---|
| 配置向导地址 | https://app.pcloud.ac.cn/design/wechat-mp-push.html |
| 流程 | AI发送配置向导给用户 → 用户微信扫码 → 用户选择推送账号 → 用户复制发给AI |
第二步:配置文件
AI将配置向导得到的配置参数保存为 wechat-mp-push 目录 下的config.json,编码 UTF-8。第三步:写公众号图文
用户发送图文创作要求给AI,AI必须根据design.md 规范生成标准的 HTML 文件。第四步:推送到公众号
推送方式:html 模式传入生成的 HTML 文件;img 模式传入公网可访问的图片 URL 数组及标题、正文。数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制