📦 China company search fengniao — 中国企业风控查询

v1.0.0

调用风鸟(Riskbird)接口,秒查中国大陆工商注册、股东高管、对外投资、法律风险、行政处罚等全维度数据,支持中文模糊搜索与KYB尽调。

0· 98·0 当前·0 累计
elijah-pi 头像by @elijah-pi (Elijah-Pi)
下载技能包
最后更新
2026/4/2
0
安全扫描
VirusTotal
Pending
查看报告
OpenClaw
可疑
medium confidence
技能文件与说明基本吻合中国公司查询工具,但存在少量实现与说明不一致及硬编码公共API key,安装前需谨慎。
评估建议
该包实现所宣传的中国公司搜索功能,仅请求一个可选环境变量 FN_API_KEY。安装前请注意:1) 内置公共 API key 已硬编码——使用将消耗共享日配额且可能被服务方观测,建议优先设置私有 FN_API_KEY。2) 运行时客户端返回原始 API 响应(含内部 entid),但 SKILL.md 要求隐藏 entid——确保代理或调用代码在展示前脱敏 entid。3) 技能指示将英文名称转为中文,但未提供自动翻译——若传入英文名称可能导致模糊搜索失败。4) 运行本技能将执行 Node 脚本(Node 18+);请在受控环境审查代码并测试。这些不一致多为设计疏漏而非恶意,但仍存在意外数据暴露或配额耗尽风险——请在解决脱敏与密钥管理后再使用。...
详细分析 ▾
用途与能力
名称/描述与 tools.json、参考文档及客户端代码一致:包内调用 Riskbird/风鸟接口完成公司搜索与风险维度查询。声明能力(模糊搜索、B1–D11 等)与 tools.json 所列端点及参数字段文档相符。
指令范围
SKILL.md 与 SETUP.md 要求代理使用 discover/call 并避免暴露内部 entid。然而运行时 client.call() 返回原始 API JSON(含 entid 等内部 ID)——代码未强制执行 SKILL.md 的 entid 脱敏规则。同时 SKILL.md 要求代理“将英文名称转为中文”后再用 biz_fuzzy_search,但代码中未实现翻译步骤。这些功能/指令不一致可能导致意外数据暴露或查询错误。
安装机制
无安装描述;包仅含指令与脚本。代码为纯 JS(Node 18+),无远程下载或归档解压。安装风险低,但运行时若代理执行将运行捆绑 Node 代码。
凭证需求
仅引用一个可选环境变量 FN_API_KEY。包内包含硬编码的公共 API key(BUILTIN_KEY)作为回退,与 SKILL.md 一致。硬编码公钥未必恶意,但意味着请求将走共享密钥(受配额、追踪)。客户端将凭据作为 URL 参数(apikey)发送,与文档一致,但可能在日志/refs 中被观测——值得注意。
持久化与权限
注册标志无 always:true,技能可由用户调用并允许正常自主调用。技能未请求修改其他技能、系统配置,或持久化自身设置(仅读取环境与包文件)。
scripts/client.mjs:2
文件读取结合网络发送(可能外泄)。
安全有层次,运行前请审查代码。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/4/2

风鸟(Riskbird)中国企业搜索初始版本 - 提供中国大陆公司与工商注册查询,包括 KYB、风险筛查、尽职调查及供应商核验。 - 获取核心信息:工商登记、股东、高管、对外投资、法律诉讼、行政处罚等。 - 支持中文模糊名称搜索、结构化尽调报告及使用公共或私有 API key 的完整合规检查。 - 包含详细用法、错误处理及维度覆盖指南。 - 专为中方交易对手准入、合规与风险检查设计。

Pending

安装命令

点击复制
官方npx clawhub@latest install china-company-search-fengniao
镜像加速npx clawhub@latest install china-company-search-fengniao --registry https://cn.longxiaskill.com
数据来源ClawHub ↗ · 中文优化:龙虾技能库