安全扫描
OpenClaw
可疑
medium confidence该技能是一份合理的 Meta Ads 操作手册,但它预计对 MCP/Meta 端点执行读/写操作,却没有声明任何凭据或安装要求 — 这种不匹配令人疑惑,需要在信任前澄清。
评估建议
该包是一份详细的 Meta Ads 操作手册,内部逻辑一致,但预计执行读/写操作却没有声明凭据或安装步骤。安装或启用前,请:(1)确认您的代理/环境如何提供 MCP/Meta 凭据(确保这些令牌是最小权限和用户控制的);(2)验证代理将要求对任何破坏性写入(删除、大幅度预算更改)进行明确的交互式确认;(3)在沙盒广告账户或仅使用 PAUSED 对象测试工作流;(4)询问技能作者列出确切的环境变量或连接器要求(例如,MCP_SERVER_URL、MCP_API_KEY、META_ACCESS_TOKEN),以便您可以审计凭据范围。如果作者无法证明凭据的来源,请将此遗漏视为风险。...详细分析 ▾
ℹ 用途与能力
名称、描述和 SKILL.md 一致地记录了 Meta Ads/MCP 工具手册;列出的 MCP 工具名称和工作流与声明的用途一致。然而,该技能描述了对广告账户执行写入操作(创建/更新/删除),但没有声明主要凭据、API 令牌或所需的环境变量 — 对于执行写入操作的工具来说,这个遗漏是意外的。
✓ 指令范围
运行时指令是自包含的,限制访问技能包中的文件(references/、workflows/、checklists/)。它们不指示代理读取任意主机文件、外部粘贴链接或超出 MCP 工具名称的未知网络端点。安全规则和清单明确要求对破坏性操作进行用户确认。
✓ 安装机制
仅指令的技能,没有安装规范,也没有写入磁盘的代码;安装风险低。所有逻辑以文档文件交付,因此没有嵌入的下载或存档提取问题。
⚠ 凭证需求
该技能预计与包括写入和上传在内的 MCP/Meta 端点交互,但其 .env 和主要凭据为空。合法的实现通常需要一个或多个令牌/凭据(MCP 服务器令牌、Meta 访问令牌或平台连接器)。声明的凭据的缺失与其声明的能力不成比例,引起了关于技能将如何获得权限的模糊性。
✓ 持久化与权限
该技能未标记为 always:true,也不请求持久的系统修改。它指示在广告平台域内执行运营写入,但包括清单和安全指南;没有证据表明它修改了其他技能或系统范围的代理设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/28
["发布 facebook-ads-manager 技能,用于通过 MCP 工具进行全面 Meta Ads 营销管理。","包括计划、诊断、操作、规模、受众和创意管理,重点强调安全性和风险控制。","保证对端点的完全覆盖和渐进式上下文加载,以实现运营效率。","定义清晰的工作流、严格的关键操作指南和快速意图路由。","建立基本规则和反模式,以避免常见错误和不必要的上下文膨胀。"]
● 无害
安装命令 点击复制
官方npx clawhub@latest install facebook-ads-manager-skill
镜像加速npx clawhub@latest install facebook-ads-manager-skill --registry https://cn.clawhub-mirror.com
技能文档
目标
执行端到端的 Meta Ads 营销活动,强调运营纪律:- 计划、
- 创建结构、
- 诊断性能、
- 使用数学规则进行规模扩展、
- 操作受众和创意、
- 始终伴随风险控制。
如何使用本技能而不膨胀上下文
- 使用此
SKILL.md作为路由器。 - 加载
{baseDir}/references/tools-index.md以选择确切的工具。 - 仅加载任务所需的额外参考:
- 目标 ->
{baseDir}/references/targeting-reference.md - 诊断 ->
{baseDir}/references/diagnostics-reference.md - 规模 ->
{baseDir}/references/scaling-rules.md - 创意 ->
{baseDir}/references/creative-frameworks.md - 安全 ->
{baseDir}/references/safety-policy.md - 跟随
{baseDir}/workflows/中的工作流。 - 在写入之前和之后执行
{baseDir}/checklists/中的清单。
不可协商的规则
- 默认使用
PAUSED状态创建。 - 永远不要在未获得用户明确确认的情况下执行删除操作。
- 禁止在未进行风险验证的情况下进行激进的预算更改。
- 不要发明工具名称:使用
{baseDir}/references/tools-index.md中的确切名称。 - 始终以
act_格式处理act_id。 - 在分页列表中,使用
paging.next和fetch_pagination_url进行分页。
基于意图的快速路由
- 计划账户和基线 ->
{baseDir}/workflows/01-plan-and-launch.md - 诊断下降或低交付 ->
{baseDir}/workflows/02-diagnose-and-optimize.md - 处理 CRM、自定义和类似观众 ->
{baseDir}/workflows/03-audience-crm-and-lookalike.md - 日常操作和规模 ->
{baseDir}/workflows/04-daily-operations.md
响应合同
对于运营任务,响应应包括:- 目标和假设。
- 具体工具的执行计划。
- 执行的操作和影响的 ID。
- 下一步和监控。
- 写入操作的风险和回滚计划。
反模式
- 不要一次性加载所有参考。
- 不要使用伪工具(
update_x、delete_x)。 - 不要在未进行最小验证的情况下激活广告/广告组/广告。
- 不要忽视漏斗而仅优化单一指标。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制