Ai Intelligent Access Control — AI智能门禁系统
v1.0.3提供完整的门禁管理系统,支持人脸识别和刷卡认证,具备权限分级管理和通行记录功能,可实现异常报警,适用于企业、小区、园区、实验室等场景。
0· 223·2 当前·2 累计
安全扫描
OpenClaw
可疑
medium confidence该技能的 README 风格说明要求克隆并运行一个涉及硬件和隐私敏感产品的第三方 GitHub 仓库,但注册表元数据未提供源代码,且技能未声明任何必需的二进制文件、凭据或安装规范——这些不匹配使得包的一致性不明确且存在潜在风险。
评估建议
不要盲目 git-clone 并运行 SKILL.md 中引用的仓库。在安装或运行此技能之前,您应该:(1) 向发布者询问规范源代码 URL 并验证仓库所有者和提交历史;(2) 要求提供打包的安装规范或经过审查的发布版本(不仅仅是带有 git clone 的 README);(3) 审查仓库源代码(特别是访问摄像头、网络或系统文件的代码)或对其进行审计;(4) 如必须测试,请在隔离环境(VM/容器)中以最小权限运行;以及 (5) 确认系统需要哪些凭据、设备权限和网络端点及其原因。当前的技能元数据和说明不一致,无法提供足够的保证来在生产系统上安装。...详细分析 ▾
⚠ 用途与能力
该技能声称具有硬件和隐私敏感功能(人脸识别、读卡器、报警),但元数据未声明任何必需的二进制文件、凭据和配置路径。SKILL.md 列出了 Python/FastAPI 技术栈和安装步骤,将安装并运行完整应用程序;该能力级别未反映在声明的要求中,这是不成比例且不一致的。
⚠ 指令范围
SKILL.md 本质上是一个 README,包含明确的 shell 指令来 git clone 仓库并运行 python app.py。如果遵循这些指令,将导致任意第三方代码被写入磁盘并执行,但没有运行时约束,没有关于所需凭据或设备权限的指导,也没有解释代码在运行时做什么。因此,这些指令扩大了代理的范围,使其能够获取并运行注册表控制之外的外部代码。
⚠ 安装机制
注册表中没有正式的安装规范,但 SKILL.md 指示用户克隆 https://github.com/openclaw-skills/ai-intelligent-access-control 并 pip install requirements。下载并运行远程仓库是一种高风险的安装路径,因为仓库内容未嵌入技能包中,可能包含任意代码。GitHub URL 比未知的 IP/短链接更可信,但注册表元数据将源代码列为'unknown',这是不一致的。
⚠ 凭证需求
集成摄像头、读卡器和报警通知的系统通常需要设备访问、网络端点以及可能的 API 密钥或系统权限;但该技能未声明任何所需的环境变量、凭据或配置路径。缺少任何声明的 secrets 或权限与声称的功能不成比例,并引发这些要求将在何处满足的问题。
✓ 持久化与权限
该技能未请求 always:true,也未声明持久性或修改其他技能的配置。允许自主调用(平台默认),但本身不是红旗。主要的权限担忧是指令获取并运行外部代码,而不是持久的注册表权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.32026/3/16
版本 1.0.3 - 未检测到文件更改;功能和文档与版本 1.0.2 保持一致。
● 无害
安装命令 点击复制
官方npx clawhub@latest install ai-intelligent-access-control
镜像加速npx clawhub@latest install ai-intelligent-access-control --registry https://cn.clawhub-mirror.com
技能文档
描述
门禁管理,人脸/刷卡 + 权限。
功能
- 人脸识别(刷脸通行)
- 刷卡管理(IC卡/身份证)
- 权限管理(分级授权)
- 通行记录(完整记录)
- 异常报警(陌生人告警)
定价
- 基础版:¥99/月(10 门禁)
- 专业版:¥499/月(50 门禁)
- 企业版:¥1999/月(无限门禁)
适用场景
- 企业门禁
- 小区门禁
- 园区门禁
- 实验室门禁
技术栈
- Python + FastAPI
- 人脸识别
- 门禁硬件
- 权限管理
安装
git clone https://github.com/openclaw-skills/ai-intelligent-access-control
cd ai-intelligent-access-control
pip install -r requirements.txt
python app.py
创建:2026-03-13
作者:OpenClaw Skills Team
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制