🤖 Dlazy

v1.0.0

Vidu Q2 T2i 使用 Vidu Q2 生成高质量图像,支持文生图与图生图。

0· 8·0 当前·0 累计
dlazyai 头像by @dlazyai (dlazyAI)
下载技能包
最后更新
2026/4/22
0
安全扫描
VirusTotal
无害
查看报告
OpenClaw
可疑
medium confidence
该技能的声明用途(图像生成)与 CLI 用法一致,却未声明需要 API key,同时指示代理索取并持久化用户 API key,还要安装第三方 npm CLI——这些不一致令人警惕。
评估建议
此技能似乎只是对第三方 CLI(@dlazy/cli)的轻量封装,用于生成图片,这本身合理,但存在若干重要缺口。安装或使用前请注意: - 切勿在聊天中粘贴 API 密钥。技能会指示 agent 索要并保存你的密钥;建议改为在你控制的终端里自行运行 `dlazy auth set <key>`,或将密钥设为安全的环境变量。 - 先在 npm registry 验证 CLI 包(@dlazy/cli@1.0.5)并审查其源码;全局 npm 安装会在本机执行第三方代码。 - 提供本地文件路径可能会把这些文件上传至 dlazy 服务器(oss.dlazy.com),请勿发送敏感文件。 - 由于技能未在元数据中声明 API 密钥,其索要凭据的行为应视为不一致——请向技能作者或发布者索取更明确的安全说明,说明凭据存储位置及上传文件的处理方式。 若你不愿自行审计 npm 包或管理密钥,请直接在本地运行 CLI,而非将凭据交给 agent。...
详细分析 ▾
用途与能力
名称/描述(Vidu Q2 image generation)与运行 dlazy CLI 命令的指令一致。要求 npm/npx 是合理的,因为 SKILL 元数据建议安装 @dlazy/cli。然而,即使运行时指令明确要求 API key 或主要凭证,该技能的 manifest 并未声明,这一遗漏属于不一致。
指令范围
运行时指令明确要求 agent 向用户索要 API key,并执行 `dlazy auth set &lt;key&gt;` 保存;随后运行可接收本地文件路径的 CLI `dlazy viduq2-t2i`(该 CLI 会读取并上传本地文件)。因此,指令不仅限于撰写提示,还会索取密钥并操作用户文件。该 Skill 未明确限制或警示上传本地文件的行为,也未说明密钥如何存储。
安装机制
SKILL 元数据包含 `npm install -g @dlazy/cli@1.0.5`(标准 npm 安装)。顶级 registry 数据未列出安装说明,导致 SKILL 中声明的安装行为与 registry 记录不一致。全局安装 npm 包属于中等风险操作(从 npm registry 下载代码);对基于 CLI 的集成而言合理,但应在 registry 元数据中明确记录。
凭证需求
注册表未列出必需的环境变量或主要凭据,但说明却明确要求 API 密钥(并指示代理让用户粘贴)。请求用户机密却未在技能元数据中声明,风险过高,易导致密钥意外泄露。代理被指示通过 CLI 存储所提供密钥,但未说明存储位置与权限。
持久化与权限
该技能未设置 always:true,也未请求系统级权限,这是好的。然而,它明确指示 agent 运行 'dlazy auth set &lt;key&gt;' 以持久化凭据(可能写入本地配置),因此安装并使用 CLI 会在 agent 的 manifest 之外创建持久的认证状态。这种行为对 CLI 而言是合理的,但应在元数据中披露。
安全有层次,运行前请审查代码。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/4/22

dlazy-viduq2-t2i 首发 - 使用 Vidu Q2 生成高质量图像,支持文生图与图生图双流程 - CLI 提供丰富选项:prompt、图像输入、纵横比、分辨率等 - 对积分或 API key 缺失给出明确报错与指引 - 输出为生成图像 URL - 含安装、触发器、示例及帮助

无害

安装命令

点击复制
官方npx clawhub@latest install dlazy-viduq2-t2i
镜像加速npx clawhub@latest install dlazy-viduq2-t2i --registry https://cn.longxiaskill.com

技能文档

# dlazy-viduq2-t2i 使用 Vidu Q2 生成高质量图像,支持文生图与图生图。 ## 触发关键词 - vidu q2 - 生成图像、编辑图像 - 文生图、图生图 ## 用法 代理关键指令:运行 dlazy viduq2-t2i 命令获取结果。 ``bash dlazy viduq2-t2i -h Options: --prompt 提示词 --generation_mode 生成模式 [default: components] (choices: "components") --images 图像 [image: url 或本地路径] (max 10) --aspectRatio 宽高比 [default: 9:16] (choices: "16:9", "9:16", "1:1", "3:4", "4:3", "21:9", "2:3", "3:2") --resolution 分辨率 [default: 1080p] (choices: "1080p", "2K", "4K") --input JSON 载荷:内联字符串、@file 或 - (stdin) --dry-run 仅打印载荷 + 费用估算,不调用 API --no-wait 立即返回 generateId,用于异步任务 --timeout 异步完成最大等待秒数 (default: "1800") -h, --help 显示命令帮助 ` ## 输出格式 `json { "ok": true, "kind": "urls", "data": { "urls": [ "https://oss.dlazy.com/result.mp4" ] } } ` ## 命令示例 `bash # 基础调用: dlazy viduq2-t2i --prompt '提示词文本' --image '/path/to/image.png' # 复杂调用: dlazy viduq2-t2i --prompt '提示词文本' --image 'https://oss.dlazy.com/image.png' ` ## 错误处理 | 代码 | 错误类型 | 示例信息 | | ---- | ---------------------- | ------------------------------------------------------------------------------------------------------------------------ | | 401 | 未授权(无 API Key) | ok: false, code: "unauthorized", message: "API key is missing or invalid" | | 501 | 缺少必填参数 | error: required option '--prompt ' not specified | | 502 | 本地文件读取错误 | Error: Image file/Video file not found: C:\path\to\your\file | | 503 | API 请求失败(余额不足) | ok: false, code: "insufficient_balance" | | 503 | API 请求失败(服务器错误) | HTTP status code error (500 server crash) | | 504 | 异步任务执行失败 | === Generation Failed === / {后端返回的具体错误原因,例如 "Prompt violates safety policy"} | > 代理关键指令: > 1. 若返回 code: "insufficient_balance",必须明确告知用户余额不足,并引导充值:https://dlazy.com/dashboard/organization/settings?tab=credits > 2. 若返回 code: "unauthorized" 或提示缺少 API key,必须告知用户前往 https://dlazy.com/dashboard/organization/api-key 获取 API key 并提供给你。收到后使用 dlazy auth set ` 保存,再继续任务。 ## 提示 更多信息请访问 https://dlazy.com

数据来源ClawHub ↗ · 中文优化:龙虾技能库