安全扫描
OpenClaw
安全
medium confidence该技能是一个简单的Notion CLI,仅与Notion API对话,需要Notion集成令牌;其代码和运行时行为与描述匹配,但包元数据省略了预期的凭证声明。
评估建议
此技能似乎就是它声称的那样:一个用于Notion API的小型Node CLI,将使用NOTION_KEY环境变量或~/.config/notion/api_key。在安装之前,确认您信任技能来源(来源/主页未知),并注意它需要具有您允许的任何范围的Notion集成令牌。注册表元数据未将NOTION_KEY列为所需凭证——将其视为疏忽,仅提供具有最小范围的令牌(仅读写您希望技能访问的页面/数据库)。如果您感到不安,请在本地打开并检查scripts/notion-api.mjs(它很小且可读),或在受限环境中运行它。如果您将其与无人值守代理一起使用,请确保令牌具有有限权限,仅授予对预期数据库/页面的访问权限。...详细分析 ▾
✓ 用途与能力
名称/描述与包含的脚本匹配:它实现对api.notion.com的搜索、数据库查询、页面创建和块操作。使用的端点和操作与Notion API CLI一致。
✓ 指令范围
SKILL.md指导运行包含的Node脚本并提供NOTION_KEY或密钥文件。运行时仅读取密钥,构建对Notion的JSON请求,并将JSON打印到stdout。它不指示读取无关的系统文件或向其他端点发送数据。
✓ 安装机制
无安装规范;这是纯指令的,带有捆绑脚本。不下载外部URL,不提取存档。脚本依赖Node运行时(fetch/global可用),但不调用安装程序。
⚠ 凭证需求
该技能需要Notion集成令牌(NOTION_KEY或密钥文件)以及可选的NOTION_KEY_FILE/NOTION_VERSION,但声明的注册表元数据未列出所需的环境变量或主凭证。该元数据遗漏是不一致的,应在信任技能之前澄清。
✓ 持久化与权限
该技能不请求永久/始终包含,不修改其他技能或系统设置,仅需要访问用户的Notion令牌和其主配置文件路径。允许自主调用(平台默认),但不与其他危险信号结合。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.1.02026/1/27
- 更新Notion API版本标头,默认使用2025-09-03。- SKILL.md中的文档改进和次要澄清。
● 无害
安装命令 点击复制
官方npx clawhub@latest install notion-api
镜像加速npx clawhub@latest install notion-api --registry https://cn.clawhub-mirror.com
技能文档
This skill provides a small Node-based CLI for the Notion API. It’s designed to be shareable: no hard-coded database IDs and no secrets in the repo.
Auth
Provide a Notion integration token via either:
NOTION_KEYenv var, 或~/.配置/notion/api_key(第一个 line)
Also make sure the target pages/databases are shared with your integration in Notion.
Commands (CLI)
Run via:
节点 scripts/notion-api.mjs...
搜索
node scripts/notion-api.mjs search "query" --page-size 10
查询 data source (数据库 查询)
node scripts/notion-api.mjs query --data-source-id --page-size 10
# optionally pass raw JSON body:
node scripts/notion-api.mjs query --data-source-id --body '{"filter": {...}, "sorts": [...], "page_size": 10}'
创建 page 在...中 数据库
node scripts/notion-api.mjs create-page --database-id --title "My item" --title-prop Name
输出
All commands print JSON to stdout.
Notes
- Notion API version 页头 defaults 到
2025-09-03(override 带有NOTION_VERSION). - Rate limits apply; prefer
page_size和 minimal calls.
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制