安全扫描
OpenClaw
安全
high confidence这是一个仅提供指令的辅助工具,用于创建反馈/路线图页面;它不会安装代码、请求凭据或发起意外的外部调用,但会读取可选的本地项目上下文文件(如果存在)。
评估建议
该技能仅提供指令,似乎名符其实:是一个反馈/路线图页面的辅助工具。在安装前需要考虑:(1) 如果存在 .claude/project-context.md 或 .cursor/project-context.md,它会读取这些可选的项目上下文文件——如果这些文件包含敏感信息且不希望暴露给技能,应删除或编辑。(2) 技能提及集成(Canny、FeatureBase、UserVoice)但不请求 API 密钥或执行网络调用——任何实际集成都需要您单独提供凭据,因此在授予访问权限前请验证这些步骤。(3) 由于技能可以由代理自动调用,如果您不希望代理未经提示就打开项目文件,请限制自动使用。总体风险较低,但如果您想获得最大确定性,请直接查看 SKILL.md 并在受控环境中首先运行该技能。...详细分析 ▾
ℹ 用途与能力
技能名称和描述与其指令一致:提供反馈/路线图页面的指导和文案,提及常见集成(Canny、FeatureBase、UserVoice)。一个小的不一致:元数据声明没有必需的配置路径,但 SKILL.md 明确告诉代理读取 .claude/project-context.md 或 .cursor/project-context.md(如果存在)。为此目的读取本地项目上下文文件是合理的,但元数据的遗漏值得注意。
ℹ 指令范围
SKILL.md 聚焦且保持任务导向(页面结构、文案、集成说明、SEO)。它请求的唯一运行时文件访问是读取仓库中的可选项目上下文文件(.claude/... 或 .cursor/...)。这与目标一致,但会显示本地项目信息的具体操作;指令不指示读取无关的系统文件、环境变量或外部端点。
✓ 安装机制
没有安装规范和代码文件——该技能是纯指令式的。这是最低风险的安装模式,与技能描述的功能相符。
✓ 凭证需求
技能在其元数据中不需要环境变量、凭据和配置路径。它提及第三方服务(Canny、FeatureBase、UserVoice)但不请求 API 密钥或指示自动集成。凭据请求的缺失与创作/咨询技能相称。
✓ 持久化与权限
always 为 false,该技能可由用户调用;默认启用自动调用(正常平台行为)。该技能不请求持久权限或修改其他技能。结合无凭据和无安装,没有令人担忧的持久性或权限提升。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/3/24
批次:通过 tiktok-ads 披露
● 无害
安装命令 点击复制
官方npx clawhub@latest install feedback-page-generator
镜像加速npx clawhub@latest install feedback-page-generator --registry https://cn.clawhub-mirror.com
技能文档
反馈和路线图页面用于收集用户输入并传达产品方向。通常与 Canny、FeatureBase、UserVoice 或类似工具集成。支持产品驱动的增长和社区参与。
调用时机:在首次使用时,如果有用,可以先用 1-2 句话介绍该技能的覆盖范围和重要性,然后提供主要输出。在后续使用或用户要求跳过时,直接进入主要输出。
初步评估
首先检查项目上下文:如果存在 .claude/project-context.md 或 .cursor/project-context.md,请读取以了解产品和路线图优先级。识别:
- 工具:Canny、FeatureBase、UserVoice、自定义或嵌入式表单
- 范围:仅反馈、仅路线图或两者兼有
- 主要目标:收集请求、展示透明度、建立社区
- 受众:用户、潜在客户或两者兼有
页面结构
| 部分 | 目的 |
|---|---|
| 标题 | "分享您的想法"或"产品路线图" |
| 价值 | 我们倾听;您的意见塑造产品 |
| 反馈 | 表单或嵌入;分类(功能、缺陷、其他) |
| 路线图 | 进行中、已计划、已完成;或链接到外部看板 |
| 流程 | 我们如何排序优先级;提交后会发生什么 |
| 行动号召 | 提交想法、投票、查看路线图 |
最佳实践
反馈收集
- 低门槛:字段少;详细信息可选
- 分类:功能请求、缺陷、一般
- 重复检测:"类似想法"以合并投票
路线图展示
- 状态:进行中、已计划、已完成
- 透明度:不要过度承诺;"探索中"vs"已承诺"
- 定期更新:过时的路线图会损害信任
集成
- 嵌入:Canny、FeatureBase 嵌入到您的域名
- 或链接:/feedback → feedback.yourproduct.com
- SEO:外部看板通常使用 noindex;如果在您自己的网站上则索引
输出格式
- 标题和价值主张
- 页面结构(反馈 + 路线图部分)
- 流程文案(我们如何使用反馈)
- 集成说明(Canny 等)
- SEO(索引 vs noindex)
相关技能
- docs-page-generator:文档中的反馈流程
- contact-page-generator:简单反馈的替代方案
- changelog-page-generator:已完成路线图项目 → 更新日志
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制