📦 Plan Dubai Travel — Flights, Hotels, Burj Khalifa, Desert Safari, Malls & Itineraries — Plan Dubai Travel — 迪拜旅行规划

v3.2.0

规划您的迪拜体验——包括哈利法塔景观、沙漠Safari冒险、迪拜购物中心购物、棕榈岛度假村及黄金市集议价。同时支持阿布扎比旅行规划。

0· 31·0 当前·0 累计
xiejinsong 头像by @xiejinsong·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/13
0
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能的运行时指令要求安装并运行外部CLI并写入执行日志,但清单中缺少CLI/安装规范,且存在一些不匹配之处(例如提及Fliggy但实际使用flyai CLI);这些不一致之处以及全局npm install/写入磁盘的行为需要谨慎对待。
评估建议
该技能 plausibly 是一个围绕第三方CLI的真正旅行规划工具,但存在一些警示信号:(1) 注册表元数据中省略了必需的flyai CLI,尽管技能坚持必须安装和使用它;(2) 它指示代理在运行时运行全局npm install(@fly-ai/flyai-cli)——只有当您信任该包/发布者时才应允许;(3) 运行手册建议写入包含原始查询和参数的执行日志(.flyai-execution-log.json)(可能的PII)。在安装/使用前,请考虑:在npm注册表上验证npm包和发布者(审查包代码和维护者),在沙盒环境(或容器)中运行技能以隔离全局安装和文件写入,要求技能作者添加明确的安装规范并记录日志内容及保存时间,确保任何持久化的日志安全存储或禁用(如果您处理敏感数据)。如果您无法验证flyai CLI或不想本地持久化对话数据,请勿安装或运行此技能。...
详细分析 ▾
用途与能力
SKILL.md明确要求@fly-ai/flyai-cli,并规定每个答案必须来自其输出;然而顶级注册表元数据未列出任何必需的二进制文件或安装规范。此外,描述中提及"Powered by Fliggy (Alibaba Group)",但说明文档仅使用flyai CLI——这种不匹配可能表明打包草率或虚假品牌宣传。消费者合理地期望清单声明flyai CLI为必需二进制文件或包含安装步骤。
指令范围
指令强制代理 (a) 如果不存在则安装/运行外部CLI(npm i -g @fly-ai/flyai-cli),(b) 永不从训练数据回答,(c) 严格依赖CLI JSON输出并包含预订链接,(d) 维护可能写入磁盘的内部执行日志(.flyai-execution-log.json)。运行手册推荐的持久化日志可以捕获完整的user_query和其他数据(可能是敏感/PII)。没有关于编辑或限制日志内容的指令。
安装机制
这是一个纯指令技能(注册表中无安装规范),但运行时指令告诉代理执行@fly-ai/flyai-cli的全局npm安装。在运行时全局安装npm包是中等风险操作:包来源(npm注册表/包所有者)未在技能元数据中记录,因此注册表未验证。注册表中缺少声明的安装规范是不一致的,降低了可审计性。
凭证需求
该技能在注册表元数据中不请求环境变量、凭证或配置路径。运行时步骤也不要求密钥。但是,如果持久化,执行日志将捕获user_query和参数值(可能包含个人数据)——该技能不要求或请求密钥,但可能存储用户输入。
持久化与权限
该技能未标记always:true且不请求提升的系统权限。但是,它指示代理创建持久化执行日志,并建议在文件系统可写入时将其追加到工作目录中的文件。这种行为增加了用户查询在本地持久化的可能性,如果环境是共享或备份的,可能会升级隐私风险。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv3.2.02026/4/13

根据命名方法论v3重命名和优化

可疑

安装命令

点击复制
官方npx clawhub@latest install dubai-travel
镜像加速npx clawhub@latest install dubai-travel --registry https://cn.longxiaskill.com

技能文档

(用户未提供SKILL.md文档内容,无法翻译)

数据来源ClawHub ↗ · 中文优化:龙虾技能库