📦 Felo Web Extract — 网页内容提取
v1.0.0使用 Felo Web Extract API 从 URL 提取网页内容。适用于用户需要抓取网页内容、提取文章文本、转换为 Markdown 或文本等场景。
0· 335·4 当前·4 累计
安全扫描
OpenClaw
可疑
medium confidence该技能的代码和指令与其声明的目的(调用 Felo 的 Web Extract API)一致,但注册元数据未列出所需的 API 凭证,包/源代码的来源不明 —— 这个不匹配值得在安装前关注。
评估建议
该技能似乎做了它声称的(向 openapi.felo.ai 发送 POST 请求以提取页面内容),但清单未声明所需的 FELO_API_KEY。安装或运行前:(1)确认您愿意提供 Felo API 密钥(确保密钥的范围/权限适当);(2)验证提供者(openapi.felo.ai / felo.ai)并确保密钥仅发送到该端点;(3)了解包含的 Node 脚本将使用环境中存在的 FELO_API_KEY 进行网络请求 —— 避免暴露更广泛的凭证;(4)由于技能的源/主页被列为未知,建议直接从可信的 Felo 发布或供应商获取工具。如果需要更高的保证,请请求更新技能清单以明确声明 FELO_API_KEY 并提供发布者/主页的来源。...详细分析 ▾
ℹ 用途与能力
名称、描述、README、SKILL.md 以及包含的 Node 脚本都一致地实现了 Felo API 的 Web 提取客户端。然而,技能的注册元数据声称“所需的环境变量:无”,而运行时明确需要 FELO_API_KEY(以及可选的 FELO_API_BASE)。该元数据的省略是一个不一致。
✓ 指令范围
运行时指令和脚本仅执行向 Felo API 发送 HTTP POST 请求,接受用户提供的 URL 和选择器选项,并打印返回的内容。该技能不读取任意本地文件、其他凭证或调用超出文档中描述的 openapi.felo.ai 端点(FELO_API_BASE 覆盖是文档的)以外的意外外部端点。
✓ 安装机制
没有安装规范(仅指令风格),并且包含的脚本是普通的 JavaScript(无混淆)。没有从不可信任的 URL 下载或存档提取。脚本将在执行时在本地运行,但存储库中的内容没有尝试自动安装额外的包。
⚠ 凭证需求
运行时需要 API 密钥(FELO_API_KEY)来与 Felo 服务进行身份验证,这与技能的目的成比例。担忧的是,所需的凭证没有在注册元数据中声明(清单列出“无”),这造成了不匹配:依赖清单的用户或系统可能没有意识到需要 API 密钥,或者可能错误地提供它。没有请求其他无关的秘密。
✓ 持久化与权限
该技能未设置为“始终”,也不请求持久的系统范围权限。它不修改其他技能或系统配置。默认允许自主调用(平台正常),但不与其他权限提升结合。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/6
Felo Web Extract 技能的初始发布。- 使用 Felo Web Extract API 从网页(URL)提取内容。- 支持以 HTML、纯文本或 Markdown 输出,提供可读性模式和通过 CSS 选择器指定目标元素的选项。- 包括 CLI 脚本和 API 使用指令用于设置和执行。- 清楚地将其用例与其他技能(如 felo-search 和 felo-slides)区分开。- 提供故障排除、错误代码和输出格式化指南。
● 无害
安装命令
点击复制官方npx clawhub@latest install felo-web-extract
镜像加速npx clawhub@latest install felo-web-extract --registry https://cn.longxiaskill.com
技能文档
何时使用
触发该技能当用户想要:- 从网页 URL 提取/抓取内容
- 从链接获取文章/主要文本
- 将网页转换为 Markdown 或纯文本
- 为总结或处理捕获可读内容
- 提取网页、抓取 URL、获取页面内容、网页提取、URL 转 Markdown
- 显式:
/felo-web-extract、“使用 Felo 网页提取” - 其他语言中同等意图(如 网页抓取、提取网页内容)也触发该技能
- 实时搜索或 Q&A(使用
felo-search) - 生成幻灯片(使用
felo-slides) - 本地文件内容(直接读取文件)
cn_skill_md_content 部分未全部包含,请根据需要自行补充)