安全扫描
OpenClaw
可疑
high confidence该技能声称100%本地推理,但其运行时说明要求将PII POST到远程端点并包含支付头;这种矛盾加上缺失的支付/数据保留细节令人担忧。
评估建议
在开发者澄清「100%本地推理」与所需远程POST之间的矛盾之前,请勿向此服务发送真实PII或支付凭证。向发布者询问:(1)推理是否真正在本地运行还是在远程x402端点上运行;(2)X-PAYMENT如何生成以及凭证存储在哪里;(3)提交文本的数据保留、日志和删除政策;以及(4)传输是否经过身份验证和加密。如果需要设备端处理,请优先选择明确记录仅本地执行且不需要远程支付头的技能。如果必须使用此技能,请先使用非敏感虚拟数据进行测试,并在发送任何真实数据之前确认服务信誉和TLS证书。...详细分析 ▾
⚠ 用途与能力
名称/描述称是本地批量PII检测(Mac Mini上100%本地推理),但SKILL.md指示调用者将文本POST到https://x402.ntriq.co.kr/pii-detect-batch并包含X-PAYMENT头。声称推理是本地的同时又要求远程API调用,这是内部不一致且未解释的。
⚠ 指令范围
指令明确指示代理将最多500个文本输入(可能包含敏感PII)发送到外部主机并包含支付头。没有关于数据保留、隐私或X-PAYMENT头内容的指导。因此,代理将敏感数据传输到外部,尽管声称是本地推理。
✓ 安装机制
这是一个纯指令技能,没有安装步骤也没有代码写入磁盘,因此没有安装时的代码执行风险。
⚠ 凭证需求
SKILL.md需要X-PAYMENT头进行支付,但注册表元数据未列出所需的环境变量或主要凭证。要求支付令牌/凭证而不声明如何提供是不成比例的且运营上不明确。此外,将PII发送到远程服务进行支付处理是高敏感性操作,应该被说明和声明。
✓ 持久化与权限
该技能不请求持久或提升的权限(always:false),也不修改其他技能或系统设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/15
- ntriq-x402-pii-detect-batch 初始版本发布。 - 批量检测并可选掩码最多500个文本输入中的PII(邮箱、电话、SSN、姓名、地址)。 - 每次批量统一收费6.00 USDC,通过x402协议支付。 - 为保护隐私,在Mac Mini上进行完全本地推理。 - 支持输出掩码并提供每个输入的详细PII发现结果。
● 可疑
安装命令
点击复制官方npx clawhub@latest install ntriq-x402-pii-detect-batch
镜像加速npx clawhub@latest install ntriq-x402-pii-detect-batch --registry https://cn.longxiaskill.com 镜像可用
技能文档
检测并可选掩码最多500个文本输入中的个人身份信息(邮箱、电话、SSN、姓名、地址)。统一收费6.00 USDC。Mac Mini上100%本地推理。
调用方法
POST https://x402.ntriq.co.kr/pii-detect-batch Content-Type: application/json X-PAYMENT:
{ "texts": [ "Contact John Smith at john@example.com or 555-0123", "Invoice sent to 123 Main St, Springfield" ], "mask": true }
参数
| 参数 | 类型 | 必填 | 描述 |
|---|---|---|---|
texts | array | ✅ | 要分析的文本字符串(最多500个) |
mask | boolean | ❌ | 用[TYPE]占位符替换PII(默认:false) |
响应示例
{
"status": "ok",
"count": 2,
"results": [
{
"index": 0,
"status": "ok",
"pii_found": [
{"type": "name", "value": "John Smith"},
{"type": "email", "value": "john@example.com"},
{"type": "phone", "value": "555-0123"}
],
"risk_level": "high",
"masked_text": "Contact [NAME] at [EMAIL] or [PHONE]"
}
]
}
支付
- 价格:统一6.00 USDC(最多500个文本)
- 网络:Base主网(EIP-3009免gas)
- 协议:x402
curl https://x402.ntriq.co.kr/services