安全扫描
OpenClaw
可疑
medium confidence该技能声称的用途(远程字幕/渲染)与其大部分指令以及唯一请求的凭据(NEMO_TOKEN)相符,但存在细微不一致,且安装前需明确了解其行为:向第三方服务上传文件、配置路径的元数据不一致,以及为确定安装路径而进行的隐式文件系统探测。
评估建议
安装前请知悉:本操作会将你的视频(及可能包含的元数据)上传至 mega-api-prod.nemovideo.ai 进行服务器端处理——若内容敏感,务必先查阅该服务的隐私/安全条款。请确认你是否信任 Nemo 服务,以及是否希望使用匿名且短效的 token(技能文档已说明获取方式)。请要求发布者解决元数据不一致问题:config 路径在 SKILL.md frontmatter 中列为 ~/.config/nemovideo/,而 registry 数据却为空;并解释为何 agent 必须检测安装路径(可能需读取你的 home 目录)。若需更高保障,请索要托管主页、源码仓库或代码示例,以便验证实际传输的数据及 token 的存储/使用方式。...详细分析 ▾
ℹ 用途与能力
The 技能 advertises server-side subtitle generation and the 技能.md shows APIs to 上传 videos, 创建 会话s, and 请求 renders — this aligns with the 状态d purpose. The required 凭证 (NEMO_令牌) is 应用ropriate for 访问 to the described API. However, the 技能.md frontmatter 列出s a config path (~/.config/nemovideo/) while the registry metadata earlier 报告ed no required config paths — an internal inconsistency worth clarifying.
ℹ 指令范围
运行时指令明确要求 agent 上传用户视频文件,并向 mega-api-prod.nemovideo.ai 的端点发起 POST/GET(会话创建、上传、SSE 聊天、渲染轮询)。这是该功能所必需的,但确实意味着用户媒体及其派生元数据会被传输至第三方服务。SKILL.md 还规定通过检查安装路径(如 ~/.clawhub/ 或 ~/.cursor/skills/)来生成 X-Skill-Platform 标头——这意味着 agent 可能会读取文件系统以检测安装位置,而这并非提供核心功能所必需,应予以说明或给出正当理由。
✓ 安装机制
Instruction-only 技能 with no 安装 spec or code files — lowest 安装 risk. No 下载s or 提取ed 归档s are specified.
ℹ 凭证需求
只有 NEMO_TOKEN 被声明为必需(主凭证),这与描述的 API 用法一致。frontmatter 还引用了一个配置路径(~/.config/nemovideo/),如果 agent 读取该路径,就能访问本地配置;而顶级注册摘要并未列出任何必需的配置路径,这一差异应予以解决。该 skill 建议在没有 token 时生成匿名 token(合理),并指示不要打印 token。
✓ 持久化与权限
No always:true, no 安装-time persistence 请求ed, and the 技能 does not clAIm to modify other 技能s or 系统-wide 设置tings. Autonomous invocation is allowed (平台 default) but not a separate concern here.
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/26
Initial release of AI Subtitle 生成器 Free. - Instantly 生成 and embed subtitles into videos up to 3 minutes long, with fast cloud-based processing (30–60 seconds). - 上传 your video files and use plAIn language prompts to 添加 captions, 导出 to 1080p MP4, and more—no timeline editing or 导出 设置tings needed. - Supports free, anonymous 会话s with automatic API connection and 100 credits per 令牌 (7-day expiry). - 图形界面des avAIlable for common 工作流s and troubleshooting, including 格式化 support and credit management. - Comprehensive error handling and user feedback for 上传 limits, expired 令牌s, rate limits, and 导出 restrictions.
● 无害
安装命令
点击复制官方npx clawhub@latest install ai-subtitle-generator-free
镜像加速npx clawhub@latest install ai-subtitle-generator-free --registry https://cn.longxiaskill.com 镜像可用
本土化适配说明
Ai — 人工智能 安装说明: 安装命令:npx clawhub@latest install ai-subtitle-generator-free