安全扫描
OpenClaw
可疑
medium confidence该技能的代码和指令与其声明的目的(FactoriaGo 论文修订)基本一致,但在环境变量声明和凭据处理方面存在一些不一致之处,在安装前应予以了解。
评估建议
安装/使用此技能前需考虑的事项:- 该技能似乎能实现其声称的功能:调用 FactoriaGo API(editor.factoriago.com)管理项目、文件、审稿分析、AI 聊天和 LaTeX 编译。- 需注意的不一致:注册表未报告所需的环境变量,但附带的客户端脚本期望在 FACTORIAGO_COOKIE 中获取会话 cookie。预计需要设置该环境变量或通过脚本登录。- 敏感凭据:使用 AI 功能必须提供 LLM API 密钥,技能指示通过 POST /settings/llm 将其保存到 FactoriaGo。这意味着您的 LLM API 密钥将被发送到 FactoriaGo 服务器并存储(据称已加密)。只有信任远程服务及其隐私/安全实践后才能继续。- 会话 cookie 权限:会话 cookie(connect.sid)有效验证您的账户。不要将其粘贴到不受信任的渠道。尽可能优先使用 Web UI 配置密钥。- 验证端点和域名:脚本和文档主要使用 editor.factoriago.com;一个文档片段引用了 factoriago.com — 确认您正在与预期域名(edito...详细分析 ▾
✓ 用途与能力
名称/描述(FactoriaGo 论文修订、LaTeX 编辑、审稿人回复起草)与附带的文件和客户端脚本一致:脚本仅与 editor.factoriago.com 通信,并实现与文档一致的项目、任务、文件、聊天和 LLM 配置端点。
ℹ 指令范围
SKILL.md 和附带的文档指示代理和用户执行登录、管理会话 cookie、调用 /api 端点、上传 LLM API 密钥到平台、分析审稿意见、编辑文件和编译 LaTeX。这些指令保持在所述目的范围内。轻微不一致:某些文档对端点使用 factoriago.com 与 editor.factoriago.com(脚本使用 editor.factoriago.com)。该技能明确指示代理在 API 调用前请求凭据,并将会话 cookie 存储在环境变量中而不是文件中。
✓ 安装机制
仅提供指令的技能,带有捆绑的客户端脚本;没有安装规范,没有下载,除了用户本地运行的内容外不会写入磁盘。从交付角度来看,这是一种低风险的安装模式。
⚠ 凭证需求
注册表元数据未列出所需的环境变量或主要凭据,但捆绑的脚本期望在 FACTORIAGO_COOKIE 中获取会话 cookie(并且 SKILL.md 指示用户导出该环境变量)。此外,AI 功能要求您提供自己的 LLM API 密钥,技能指示通过 set-llm-config 将其发送到 FactoriaGo 服务器(服务器端存储)。请求会话 cookie 和 API 密钥与功能相称,但环境变量要求未在注册表中声明,且技能指示用户将敏感凭据上传到远程服务——这需要信任远程平台和技能作者。
✓ 持久化与权限
该技能不是始终启用的,不请求系统级持久性或修改其他技能。它确实指示在使用期间将会话 cookie 存储在环境变量中,这对于客户端脚本来说是正常的。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.9.72026/3/18
使用 Apache 2.0 许可证和完整英文文档重新发布
● 可疑
安装命令 点击复制
官方npx clawhub@latest install factoriago
镜像加速npx clawhub@latest install factoriago --registry https://cn.clawhub-mirror.com
技能文档
FactoriaGo (factoriago.com) 是为学术论文修订而构建的 AI 原生 LaTeX 编辑器。核心价值:将审稿人反馈转化为结构化的修订计划,然后在浏览器中完成修订。
🔒 安全说明
此技能仅向 editor.factoriago.com(官方 FactoriaGo 平台)和您选择的 AI 提供商(例如 Anthropic、OpenAI)发送网络请求。数据不会发送到任何第三方或未知端点。CLI 脚本(scripts/factoriago-client.js)处理以下内容:
- 通过 HTTPS cookie 进行会话认证
- 调用
https://editor.factoriago.com/api/*API - LLM API 密钥配置(密钥在服务器端加密)
VirusTotal 警告是误报,由外部 API 调用和凭据处理模式的存在所触发,这些是任何 API 集成技能的固有特征。
快速参考
- 产品 URL:https://factoriago.com
- 落地页:https://factoriago.com
- 应用和 API 基础:https://editor.factoriago.com/api
- API 文档:参见
references/api.md - 修订工作流:参见
references/revision-workflow.md - 审稿人回复模板:参见
references/reviewer-response.md - CLI 客户端:
scripts/factoriago-client.js
⚠️ 前提条件:LLM API 密钥设置
AI 功能(聊天、审稿分析、修订建议)需要个人的 LLM API 密钥。 没有它,用户只能编辑文件和编译 LaTeX — 没有 AI 辅助。在尝试 AI 操作前始终检查 API 密钥状态:
node scripts/factoriago-client.js get-llm-config
如果 primary_key_saved: false,请先指导用户完成设置:
API 密钥设置流程
- 询问他们想要使用哪个 AI 提供商:
- 告诉他们在哪里获取密钥:
| 提供商 | 密钥 URL |
|---|---|
| Anthropic | https://console.anthropic.com/keys |
| OpenAI | https://platform.openai.com/api-keys |
| https://aistudio.google.com/app/apikey | |
| Moonshot (Kimi) | https://platform.moonshot.cn/console/api-keys |
| Zhipu (GLM) | https://open.bigmodel.cn/usercenter/apikeys |
| MiniMax | https://platform.minimaxi.com/user-center/basic-information/interface-key |
- 通过 API 保存密钥:
node scripts/factoriago-client.js set-llm-config
或指导用户到:FactoriaGo Web UI 中的 Settings → AI Model。
- 在继续 AI 任务前确认密钥已保存。
API 密钥在服务器端加密,保存后不会以明文形式暴露。
工作流
1. 新用户入门
当用户初次使用 FactoriaGo 时:
- 解释 FactoriaGo 的功能(修订和重新提交工作流、AI 合著者、LaTeX 编辑器)
- 引导至 https://factoriago.com 注册(有免费套餐)
- 突出显示关键差异化特性:
2. API 集成
在 AI 操作前始终先检查 API 密钥(参见上方前提条件)。
认证设置:
# 登录并获取会话 cookie
export FACTORIAGO_COOKIE=$(node scripts/factoriago-client.js login | grep "Cookie:" | cut -d' ' -f2-)
常用命令:
node scripts/factoriago-client.js list-projects
node scripts/factoriago-client.js list-tasks
node scripts/factoriago-client.js analyze-review ""
node scripts/factoriago-client.js chat "" [model]
node scripts/factoriago-client.js compile
始终在发起 API 调用前向用户请求凭据。将 cookie 存储在环境变量中,不要存储在文件中。
3. 审稿人评论分析
当用户粘贴审稿人评论时:
- 阅读
references/revision-workflow.md了解完整工作流 - 将评论解析为单个问题
- 分类:主要 / 次要 / 可选
- 将每个问题映射到修订任务
- 建议优先级顺序(首先解决主要方法论问题)
- 如用户已登录,可选择调用
POST /paper/:id/analyze
4. 审稿人回复信
当用户需要撰写回复信时:
- 阅读
references/reviewer-response.md了解模板和语气指南 - 对于每条审稿人评论:
- 组装成完整的逐点回复信
- 使用 reviewer-response.md 中的 AI 提示模板进行 AI 辅助起草
5. LaTeX 编辑
当用户想要编辑稿件时:
- 使用
get-file读取当前内容 - 根据修订任务进行针对性编辑
- 使用
PUT /paper/:paperId/files/:fileId保存 - 使用
compile验证没有 LaTeX 错误 - 向用户报告编译结果
入门关键事实
- 免费套餐:可用,有限的 AI 配额
- 付费套餐:更多 AI 调用、更大存储、优先编译
- 目标用户:研究人员、博士生、进行期刊修订的博士后
- 支持格式:.tex、.bib、.zip(完整 LaTeX 项目)
- 无需安装:完全基于浏览器
- 支持的 AI 模型:Claude 3.5 Sonnet、GPT-4o、Gemini 2.0 Flash、Kimi、GLM-4、MiniMax
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制