安全扫描
OpenClaw
安全
high confidence该技能的代码、指令和所需的 XAI_API_KEY 与其声明的实时 X/Twitter 搜索目的相符,所请求或安装的内容均与目的相关,且无不当或无关内容。
评估建议
该技能如其所宣称:使用您的 xAI API 密钥查询 api.x.ai 获取 X/Twitter 结果。安装前,请注意:1) 只提供信任且具有适当权限的 XAI_API_KEY;2) 如果有 ~/.clawdbot/clawdbot.json 文件,脚本将尝试从中找到 API 密钥——如果不希望重用,请删除敏感密钥;3) 如果有顾虑,请自行审查脚本(scripts/search.js),它仅向 api.x.ai 发送 HTTPS 请求并打印结果;4) 如果计划在敏感环境中运行,请考虑在隔离容器或环境中运行,以限制对本地配置文件的暴露。...详细分析 ▾
✓ 用途与能力
名称/描述声称通过 Grok/xAI 进行实时 X 搜索,包只请求 xAI API 密钥,并可选读取本地 clawdbot 配置以获取同一密钥。代码调用 api.x.ai/v1/responses,带有 x_search 工具有效负载 — 与声明的目的一致。
ℹ 指令范围
SKILL.md 指示运行捆绑的 Node 脚本并设置 XAI_API_KEY(或 clawdbot 配置),脚本使用这些设置。静态扫描标记了 'system-prompt-override' 模式;此技能在调用 Responses API 时,故意为 x_search 工具构造系统提示(payload.input),这解释了该发现。没有指令读取无关文件或向除 api.x.ai 之外的端点传输数据。
✓ 安装机制
无安装规格;技能仅为指令加上一个小的本地 JS 脚本。没有从不信任的 URL 下载,没有提取操作,也没有在运行时由技能执行的包安装。
✓ 凭证需求
仅要求 XAI_API_KEY(声明为主);脚本还尊重可选的 SEARCH_X_MODEL 和 SEARCH_X_DAYS。它将尝试读取 ~/.clawdbot/clawdbot.json 以找到存储的 apiKey 作为便利回退 — 这与其目的一致,但意味着如果存在,它将读取该配置文件。
✓ 持久化与权限
技能不请求永久包含(always=false),不修改其他技能或系统范围设置,也不写入持久数据。它仅在存在时读取本地配置文件。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.2.12026/1/24
修复显示名称(移除 Clawdbot 前缀)
● 无害
安装命令 点击复制
官方npx clawhub@latest install search-x
镜像加速npx clawhub@latest install search-x --registry https://cn.clawhub-mirror.com
技能文档
实时 X/Twitter 搜索,powered by Grok 的 x_search 工具。获取带有引用来源的实际推文。
设置
设置您的 xAI API 密钥:openclaw config set skills.entries.search-x.apiKey "xai-YOUR-KEY"
或使用环境变量:
export XAI_API_KEY="xai-YOUR-KEY"
在 https://console.x.ai 获取您的 API 密钥。命令
基本搜索
node {baseDir}/scripts/search.js "AI 视频编辑"
按时间过滤
node {baseDir}/scripts/search.js --days 7 "突发新闻"
node {baseDir}/scripts/search.js --days 1 "今日热点"
按用户名过滤
node {baseDir}/scripts/search.js --handles @elonmusk,@OpenAI "AI 公告"
node {baseDir}/scripts/search.js --exclude @bots "真实讨论"
输出选项
node {baseDir}/scripts/search.js --json "主题" # 完整 JSON 响应
node {baseDir}/scripts/search.js --compact "主题" # 只有推文,无额外内容
node {baseDir}/scripts/search.js --links-only "主题" # 只有 X 链接
聊天中示例使用
用户: "在 X 上搜索人们对 Claude Code 的说法" 操作: 运行搜索,查询 "Claude Code" 用户: "找到 @remotion_dev 在过去一周的推文" 操作: 运行搜索,使用 --handles @remotion_dev --days 7 用户: "今天 Twitter 上关于 AI 的热点是什么?" 操作: 运行搜索,使用 --days 1 "AI 热点" 用户: "搜索 X 上关于 Remotion 最佳实践的内容,过去 30 天" 操作: 运行搜索,使用 --days 30 "Remotion 最佳实践"工作原理
使用 xAI 的 Responses API (/v1/responses),带有 x_search 工具:
- 模型:
grok-4-1-fast(针对代理搜索优化) - 返回带有 URL 的真实推文
- 包括用于验证的引用
- 支持日期和用户名过滤
响应格式
每个结果包括:- @用户名 (显示名称)
- 推文内容
- 日期/时间
- 直接链接到推文
环境变量
XAI_API_KEY
SEARCH_X_MODEL
SEARCH_X_DAYS
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制