安全扫描
OpenClaw
可疑
high confidence技能声称的用途(会计知识访问)是合理的,但包元数据、运行时指令和配置文件相互矛盾,且遗漏了所需的工具/凭证——这种不匹配令人担忧,在安装前值得验证。
评估建议
这个技能似乎是一个合法的会计知识连接器,但在安装或提供凭证之前存在需要解决的警示信号:
- 确认来源和真实性:包没有列出主页,注册表所有者信息不透明;请验证此扩展确实来自您的供应商或受信任的UPLO提供商。
- 解决元数据不匹配:skill.json需要agentdocs_url和api_key,但注册表显示声称没有所需凭证——请勿忽略凭证要求。
- 限制API密钥范围:如果提供API_KEY,确保其作用域最小化(仅读/搜索)且可撤销。避免使用组织范围的admin密钥。
- 验证工具:SKILL.md期望有'mcporter' CLI,README建议使用'npx @agentdocs1/mcp-server'(从npm下载)。仅在检查npm包所有者并审查包内容后运行这些工具。
- 对导出的数据和日志保持谨慎:技能可以export_org_context和log_conversation;请验证发送了哪些对话元数据,以及这是否符合内部数据处理和分类规则。
- 测试:首先连接到非生产UPLO实例(或有限的测试租户)以验证行为并查看传输的确切数据。如果无法确认供应商或验证npm包和API密...详细分析 ▾
ℹ 用途与能力
功能(搜索会计文档、GraphRAG、导出组织上下文)与名称/描述以及skill.json声明的MCP集成是一致的。然而,之前显示的注册表元数据声称没有所需的凭证或配置,而skill.json需要agentdocs_url和API_KEY——这种差异无法解释,降低了信任度。
ℹ 指令范围
SKILL.md将操作限制为MCP调用(mcporter call uplo-accounting.<tool>)和礼貌规则(引用来源、尊重分类)。这些调用符合技能声称的用途。两个实际关注点:(1) SKILL.md期望有'mcporter' CLI可用,但required-binaries声明为none;(2) SKILL.md包含日志记录(log_conversation)和导出组织上下文,这会将组织数据传输到配置的UPLO端点——对于此技能来说是预期的,但很敏感,因此请验证策略和数据最小化。
ℹ 安装机制
注册表不包含安装规范(仅限指令),技术风险较低。README建议使用'clawhub install'或通过'npx @agentdocs1/mcp-server'运行MCP服务器——这会在安装/运行时从npm下载/运行代码。由于技能本身不强制执行此操作,用户可能会无意中执行外部包;请在运行前验证npm包所有者/内容。
⚠ 凭证需求
skill.json合理地要求config.agentdocs_url和config.api_key(密钥)来访问UPLO实例。这些凭证与声称的用途相称。问题是您看到的注册表元数据报告没有所需的环境/配置;这种不匹配可能导致意外遗漏凭证或滥用。另请确保API密钥具有最小权限(搜索仅读,非广泛admin),因为技能可以导出组织上下文和记录对话。
✓ 持久化与权限
技能不请求always:true,也不修改其他技能。它是仅指令式的,默认不运行打包代码,因此不需要提升的平台存在。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/18
- Uplo-accounting 首次发布。 - 为账簿、税务、审计和财务报表文档提供AI驱动的搜索和提取。 - 提供知识搜索、上下文检索、指令指导和会话日志的关键命令。 - 强调引用来源、尊重分类和知识覆盖范围的透明度。
● 无害
安装命令 点击复制
官方npx clawhub@latest install uplo-accounting
镜像加速npx clawhub@latest install uplo-accounting --registry https://cn.clawhub-mirror.com
技能文档
您可以通过UPLO访问组织知识,专注于会计领域专业知识。
会话开始
当您开始新会话时,获取您的组织上下文:
mcporter call uplo-accounting.get_identity_context
使用场景
- 关于会计政策、程序或流程的问题
- 查找领域特定的知识和文档
- 寻找主题专家
- 根据知识库验证事实
关键工具
搜索知识:
mcporter call uplo-accounting.search_knowledge query="您的问题"
使用完整上下文搜索(GraphRAG):
mcporter call uplo-accounting.search_with_context query="带有组织上下文的复杂问题"
导出组织上下文:
mcporter call uplo-accounting.export_org_context
获取指令:
mcporter call uplo-accounting.get_directives
会话结束
记录对话:
mcporter call uplo-accounting.log_conversation summary="简要摘要" topics='["topic1"]' tools_used='["search_knowledge"]'
重要提示
- 分享UPLO信息时始终引用来源
- 尊重分类级别
- 如果UPLO没有答案,请如实说明,不要猜测
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制