Business — 商业
v0.8.0蓝图技能 用于将售前需求、会议记录或方案材料转化为可编辑的业务能力蓝图、泳道流程图和应用架构……
0· 19·0 当前·0 累计
下载技能包
最后更新
2026/4/20
安全扫描
OpenClaw
安全
high confidence该技能的代码、说明和资源需求与其生成业务蓝图 JSON 和导出图表的既定目标一致;提供的文件中没有任何内容请求无关凭据或意外的系统访问权限。
评估建议
该包如其所述:一个本地 Python 工具,可将会议记录/RFP 转换为 blueprint JSON 并导出图表。运行前:(1) 若执行环境会自动从 PyPI/GitHub 安装包(如 SKILL.md 所述),将触发网络拉取——如要避免,请审查远程包/源码。(2) 如需更强防泄露保障,请扫描仓库(在省略文件中搜索网络 API:requests/urllib/http/socket、subprocess、eval/exec 或混淆代码)。(3) 首次运行时置于隔离环境(容器或 VM),并使用非敏感样例输入。(4) 该 skill 会在当前工作区写入文件(projects/workspace/、solution.exports/、solution.viewer.html、solution.patch.jsonl);确认路径可接受。(5) 若输入敏感企业文档,建议在受控沙箱本地运行,并在分享前检查生成输出是否嵌入敏感数据。...详细分析 ▾
✓ 用途与能力
名称/描述与内置的 Python 引擎和模板相符。仓库包含 CLI 及导出模块(SVG、drawio、Excalidraw、Mermaid)、模板、查看器 HTML 和测试——全部适用于生成声明的 blueprint JSON 和图表导出。该技能不会请求无关的环境变量或二进制文件。
✓ 指令范围
SKILL.md 指示智能体读取行业种子模板,从用户提供的文本中提取实体,将蓝图 JSON 写入输出文件夹(projects/workspace/ 或用户指定目录),运行导出器并执行验证。指令仅涉及仓库文件、本地临时文件及生成的输出。所提供内容中未包含读取无关系统文件、获取机密环境变量或向外部端点传输数据的指令。
ℹ 安装机制
Registry 中不含安装说明(技能包仅含 Python 文件),因此运行的是本地代码。SKILL.md 与 README 提到在沙箱环境从 GitHub/PyPI 安装(自动安装行为)。这说得通,但仅在运行时/沙箱确实自动从 PyPI 安装时才触发网络拉取;技能包本身既无安装脚本,也不含远程下载 URL。若你预期在会自动装包的环境执行,请注意届时将向 PyPI/GitHub 发起网络请求。
✓ 凭证需求
该 skill 未声明任何必需的环境变量、凭据或配置路径。代码读取模板、写入 JSON 和导出文件,并使用标准库模块(tempfile、importlib.metadata、pathlib、json)。提供的文件中无明显请求机密或无关凭据的行为。
✓ 持久化与权限
技能元数据显示 always:false 且 user-invocable:true(正常)。该技能将输出写入项目特定路径(projects/workspace/、solution.exports/、solution.viewer.html、solution.patch.jsonl 等),不请求系统级配置更改或其他技能的凭据,不要求常驻或提升的平台权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.8.02026/4/20
将技能重命名为 kai-business-blueprint。更新了文档、GitHub URL 和安装路径。
● 无害
安装命令
点击复制官方npx clawhub@latest install kai-business-blueprint
镜像加速npx clawhub@latest install kai-business-blueprint --registry https://cn.longxiaskill.com 镜像可用