安全扫描
OpenClaw
安全
high confidence该技能是一个本地代码片段管理器:运行小型 Python 脚本,将片段保存在用户家目录下的文件中,不请求凭证或网络访问。
评估建议
该技能看起来是一个用 Python 实现的简单本地代码片段管理器。安装或运行前:
- 注意它将在你的家目录创建并更新 ~/.code_snippets.json;片段以明文 JSON 存储(未加密),请勿在其中保存机密。
- SKILL.md 存在文件名笔误(提到 'snippets.py' 而实际文件为 'scripts/snippet.py');请确认运行正确路径或按需移动脚本。
- 脚本在 Linux 上尝试调用 'xclip' 复制到剪贴板;若需在其他平台使用剪贴板,请自行调整脚本。
- 代码中无网络访问或凭证收集;可本地查看 scripts/snippet.py 确认。如需额外保障,可在受限环境运行或自行检查文件内容。...详细分析 ▾
ℹ 用途与能力
包名/描述(代码片段收藏夹)与脚本行为(增/搜/列/取/删本地片段)一致。微小不一致:SKILL.md 示例有时调用 'snippets.py',而实际脚本为 'scripts/snippet.py';注册元数据未列出所需二进制,而 _meta.json 列出 python3。这些可能是文档/元数据笔误,不影响核心能力。
ℹ 指令范围
运行时指令仅演示调用捆绑的 Python 脚本。脚本读写家目录下 ~/.code_snippets.json(将创建并持久化片段),可能调用系统 'xclip' 命令复制文本到剪贴板。无网络活动,不读取其他系统配置,不访问环境变量。示例中存在文件名笔误(snippets.py vs scripts/snippet.py)。
✓ 安装机制
未提供安装规范(仅指令加一个脚本)。_meta.json 合理列出 python3 为所需二进制。无下载或解压,未使用远程安装 URL。
✓ 凭证需求
技能无需凭证或环境变量。数据以明文 JSON 存储在家目录(~/.code_snippets.json),按设计未加密。
✓ 持久化与权限
技能不请求提升或平台级权限,不设置 always:true,仅在家目录持久化自身数据文件。不修改其他技能或系统级配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/16
代码片段收藏夹初始发布。 - 保存并整理常用代码片段。 - 支持快速搜索与标签分类。 - 多语言语法高亮支持。 - 一键复制,方便分享与使用。 - 简单命令行界面,用于添加、搜索、列出和复制代码片段。
● 无害
安装命令
点击复制官方npx clawhub@latest install code-snippet
镜像加速npx clawhub@latest install code-snippet --registry https://cn.longxiaskill.com
技能文档
# 代码片段 📝 收藏和管理常用代码片段。 ## 功能 - 💾 保存代码片段 - 🔍 快速搜索 - 🏷️ 标签分类 - 📋 一键复制 ## 使用方法 ### 添加片段 ``bash python3 scripts/snippet.py add "Python读取文件" --code "with open('file.txt') as f:" --lang python --tag 文件操作 ` ### 搜索 `bash python3 scripts/snippet.py search "读取文件" ` ### 列出 `bash python3 snippets.py list --tag python ` ### 复制 `bash python3 snippets.py get 1 ` ## 示例 `bash # 添加 Python 代码片段 python3 scripts/snippet.py add "读取JSON" --code "import json\nwith open('file.json') as f: data = json.load(f)" --lang python # 搜索 python3 scripts/snippet.py search "JSON" # 按标签列出 python3 scripts/snippet.py list --tag python ``