安全扫描
OpenClaw
安全
medium confidence该技能的请求和指令与其声明的目的(读取收据、推断周期、存储订阅状态)一致,但需要广泛的邮件访问和本地文件读写权限,启用前请考虑隐私和工作区安全。
评估建议
该技能似乎能实现其声称的功能——扫描最近的收据、推断周期、在本地存储结果——但需要访问您的邮箱,并将读写本地文件(subscriptions.json)。安装前请务必注意以下几点:1)确保您授予的邮件集成(AgentMail 或类似工具)仅限于您想要扫描的账户和时间范围;2)将该技能保留在受信任的沙箱式 OpenClaw 节点中,并确认 subscriptions.json 的存储位置,将该文件视为敏感文件,考虑加密或限制文件系统权限;3)授予浏览器/自动化权限时要谨慎:任何自动化取消操作都需要明确的逐项同意;4)查看技能的 README 和 scripts/data_manager.md(技能包中包含)以确认文件写入行为;该技能建议使用文件 I/O 或 shell exec 写入 JSON——确保代理不允许在预期工作区之外写入;5)由于包来源未知,优先在私有或沙箱环境中运行,并在初始运行期间审计代理的行为。如需更高保障,在使用真实邮箱账户或生产凭据之前,请要求提供已发布的源代码(仓库)和作者验证。...详细分析 ▾
✓ 用途与能力
名称和描述与 SKILL.md 中的行为一致:需要邮件读取功能来查找收据、推断计费周期并提供取消路径。没有不相关的凭据、二进制文件或安装步骤。
ℹ 指令范围
SKILL.md 明确指示代理搜索用户邮件(限于最近 45 天和特定关键词)并解析收据内容。还指示代理读取 scripts/data_manager.md 并读写本地 subscriptions.json 文件。这些操作与目的一致,但属于敏感操作(访问收件箱和持久本地存储)。指令还提到使用 AgentMail、浏览器和网络搜索等工具(如果可用)。
✓ 安装机制
纯指令型技能,没有安装规范,也没有代码需要下载或执行。从代码安装角度来看风险较低。
✓ 凭证需求
技能本身不请求环境变量、密钥或外部凭据。唯一需要的功能是邮件集成技能(例如 AgentMail)和可选的浏览器自动化功能——两者对于所述任务都是适当的。
ℹ 持久化与权限
技能需要在 subscriptions.json 中进行持久本地存储,并明确指示代理读取和覆盖该文件。它不请求 always:true 或系统级权限,但解析的财务数据的持久本地存储是敏感的,应放置在安全的工作区中。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/9
Subscription Sentinel 首次公开发布。通过对邮件收据进行数据分析来检测和监控活跃订阅。推断计费周期,计算即将产生的费用,并在紧急账单到期前提醒用户。提供直接取消或分步取消订阅的选项,在可能的情况下优先考虑用户自动化。确保所有报告和通信都符合用户的对话语言。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install subscription-sentinel
镜像加速npx clawhub@latest install subscription-sentinel --registry https://cn.clawhub-mirror.com
技能文档
概述
Subscription Sentinel 是您的个人财务数据代理。它能够:
- 扫描您的邮件收据
- 推断订阅周期
- 提醒您即将到来的账单
- 帮助您取消不需要的订阅
功能
1. 收据扫描
- 搜索最近 45 天内的邮件收据
- 使用关键词过滤:receipt、invoice、subscription、payment、charged、billed
- 解析收据内容提取关键信息
2. 订阅周期推断
- 分析收据日期推断计费周期(月付、季付、年付等)
- 计算下次扣款日期
- 识别活跃订阅
3. 提醒与警报
- 在账单到期前提醒用户
- 显示即将扣款的金额
- 提供订阅详情
4. 取消选项
- 提供直接取消链接
- 提供分步取消指导
- 支持自动化取消流程
使用方法
- 确保已安装 AgentMail 技能
- 运行 Subscription Sentinel 技能
- 技能将自动扫描邮件并分析订阅
- 查看生成的订阅报告
- 根据需要取消不需要的订阅
数据存储
所有订阅数据存储在 subscriptions.json 文件中,包含:
- 订阅名称
- 商家信息
- 订阅周期
- 下次扣款日期
- 扣款金额
- 原始收据信息
语言支持
所有报告和通信都会匹配用户的对话语言。
安全注意事项
- 仅扫描必要的邮件账户和时间范围
- 本地存储敏感财务数据
- 取消操作需要用户确认
- 保护好 subscriptions.json 文件
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制