安全扫描
OpenClaw
安全
high confidence此技能仅提供指令,封装了本地 Whisper CLI:只需 `whisper` 二进制文件(通过 Homebrew 安装),无需额外凭证或广泛系统访问。
评估建议
该技能内部一致、轻量级:仅指导如何使用本地 `whisper` 二进制文件,并提供 Homebrew 安装提示。安装前,请验证 Homebrew 公式源(通过 `brew info` 或检查存储库),确保了解将安装哪个上游二进制文件。注意,Whisper 首次运行时会下载模型文件到 `~/.cache/whisper`(大型磁盘使用和网络下载)。如果转录敏感音频,请确认二进制文件可信任,并在控制的环境中运行;否则,此技能无额外凭证或隐藏数据泄露步骤。...详细分析 ▾
✓ 用途与能力
名称/描述与内容匹配:SKILL.md 指示使用 'whisper' CLI,元数据要求 'whisper' 二进制文件并提供 brew 公式。这些要求与本地语音转文本技能的比例相符。
✓ 指令范围
运行时指令仅限调用 `whisper` CLI 对音频文件进行操作,并注明模型缓存到 `~/.cache/whisper`。不要求代理读取无关文件、访问凭证或向意外端点传输数据。
✓ 安装机制
包中未包含安装脚本;元数据建议通过 Homebrew 安装(openai-whisper)。Homebrew 是一种标准的包管理机制,适合此类工具。
✓ 凭证需求
技能未声明环境变量、凭证或配置路径。这与声明的目的(本地 CLI 使用)相符,且比例合理。
✓ 持久化与权限
技能未配置为始终启用,不请求持久的系统范围更改。代理调用设置为默认;平台默认允许自主调用,但考虑到有限的范围,这里不视为显著风险。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/1/5
● 无害
安装命令 点击复制
官方npx clawhub@latest install openai-whisper
镜像加速npx clawhub@latest install openai-whisper --registry https://www.longxiaskill.com
技能文档
使用 whisper 进行本地音频转录。
快速开始
whisper /path/audio.mp3 --model medium --output_format txt --output_dir .whisper /path/audio.m4a --task translate --output_format srt
- 模型文件在首次运行时下载到
~/.cache/whisper。 --model默认为turbo。- 使用较小的模型以提高速度,使用较大的模型以提高准确度。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制