安全扫描
OpenClaw
安全
high confidence该技能的文件和运行指令与其声明的目的(生成 ECharts HTML 可视化图表)一致,不请求凭据或不寻常的系统访问。
评估建议
该技能看起来连贯,专注于产生本地 ECharts HTML 可视化图表。安装或运行前:1) 如果要预览图表,建议运行绑定到 localhost 的服务器(例如:`python3 -m http.server 8082 --bind 127.0.0.1`),以避免文件暴露到网络。2) 注意运行 `npx http-server` 将从 npm 注册表获取代码,如果您不信任 npm 包ages,请勿运行。3) 该技能本地捆绑了 `echarts.min.js`(存在许可头),如果需要更高的保证,请检查或验证文件(与官方 ECharts 版本比较校验和)。4) 该技能不请求凭据或访问系统的其他部分,但它会在生成图表时读写工作目录中的文件——在将生成的文件服务到任何网络面向的主机之前,请审查这些文件。...详细分析 ▾
✓ 用途与能力
名称/描述承诺生成 ECharts 可视化;提供的文件(HTML 模板、设计指南、局部 `echarts.min.js`)和 SKILL.md 指令直接相关且充分满足该目的。
ℹ 指令范围
指令保持在范围内(分析数据、生成 HTML、通过本地 HTTP 服务器预览)。两项值得注意的内容:(1) SKILL.md 建议在端口 8082 启动本地 HTTP 服务器预览文件——这正常,但如果在公开可达的主机上运行可能会暴露文件;建议绑定到 localhost。(2) 它建议使用 `npx http-server`,这可能在运行时从 npm 注册表获取/执行代码——一种标准的便利性,但用户应该意识到这是一个网络操作。
✓ 安装机制
无安装规格;技能仅为指令,但包含局部 `echarts.min.js`(嵌入式库)。技能本身无外部下载 URL 或提取步骤。
✓ 凭证需求
该技能不请求环境变量、凭据或配置路径。SKILL.md 只引用技能自己的资产目录和工作目录,这对于生成 HTML 预览是合适的。
✓ 持久化与权限
技能不是始终启用,不请求系统范围的更改,不修改其他技能或请求高级权限。
⚠ assets/echarts.min.js:45
检测到动态代码执行。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/13
初始发布 - 支持 ECharts 图表生成,具有本地渲染、HTTP 预览和专业设计模板
● 可疑
安装命令 点击复制
官方npx clawhub@latest install echarts-master
镜像加速npx clawhub@latest install echarts-master --registry https://cn.clawhub-mirror.com
技能文档
专业的 ECharts 可视化图表生成技能。自动分析数据结构,选择最佳图表类型,生成可交互的 HTML 图表。
核心能力
- 智能图表选择
- 本地化渲染
- HTTP 服务管理
- 专业配色方案
... (中间内容与原文相同,仅示例开始)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制