安全扫描
OpenClaw
安全
high confidence这是一个纯指令咨询技能,用于设计订阅电商模型;其输入和指令与其声明的目的一致,不请求凭证或安装代码。
评估建议
该技能是订阅电商领域的纯建议指南,内部表现一致。在安装或运行建议的 npx 命令前,如果打算获取代码,请验证发布者(Nexscope)和 npm 包身份。预期此技能仅提供建议——除非未来版本请求 API 密钥或环境变量,否则不会连接您的 Shopify/Amazon/ReCharge 账户。不要与此技能分享真实凭证,并审查任何添加安装或凭证要求的更新。...详细分析 ▾
ℹ 用途与能力
名称/描述(订阅电商设计)与 SKILL.md 的能力(定价、流失、平台指导)相匹配。备注:SKILL.md 宣传平台设置(Shopify、Amazon、ReCharge),但该技能不请求平台凭证或提供自动化——看起来仅是咨询性质,这与描述一致但限制了可操作的集成。
✓ 指令范围
SKILL.md 仅包含高级指令、使用示例和'Install'文档字符串。它不会指示代理读取本地文件、环境变量或向外部端点发送数据(超出正常代理行为)。
ℹ 安装机制
注册表元数据中没有安装规范(纯指令)。SKILL.md 建议'npx skills add nexscope/ecommerce-subscription-model'——这是文档提示,而不是包中强制执行的安装步骤。如果您计划运行该 npx 命令,请单独验证 npm 包和发布者。
✓ 凭证需求
没有必需的环境变量、没有凭证、也没有请求配置路径——对于咨询类技能来说是合理的。
✓ 持久化与权限
always 为 false,该技能可由用户调用。它不请求持久系统权限或修改其他技能/配置;默认启用自主调用,但没有其他额外的警告信号。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/2
初始发布 — 多平台电商技能
● 无害
安装命令 点击复制
官方npx clawhub@latest install ecommerce-subscription-model
镜像加速npx clawhub@latest install ecommerce-subscription-model --registry https://cn.clawhub-mirror.com
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制