安全扫描
OpenClaw
安全
high confidence该技能仅为使用 OrbCafe UI React 组件的安装指南,其需求与声明目的一致,未索取无关凭据、系统访问或隐藏安装。
评估建议
这是一份纯文档技能,展示如何安装并使用 orbcafe-ui 的 CustomizeAgent 组件。安装 npm 包前,请在 npm 注册表验证维护者、版本、下载量及近期变更,检查 README 与 package.json 中的 postinstall 脚本,在锁文件中固定版本,执行 npm audit 或第三方扫描,并尽可能在 sandbox 环境测试。技能本身仅提供文档且不请求机密,风险较低;主要供应链风险来自你选择的 npm 包。...详细分析 ▾
✓ 用途与能力
名称/描述(使用 OrbCafe UI 实现自动响应规则)与 SKILL.md 内容一致:简短指南和代码片段展示如何安装并使用 CustomizeAgent 组件,未请求无关二进制文件、环境变量或权限。
✓ 指令范围
SKILL.md 仅指示安装 orbcafe-ui npm 包并提供小型 React/TSX 示例,未要求读取文件、访问凭据或向 npm 注册表外的外部端点发送数据。
ℹ 安装机制
技能仅为文档,无安装规范;它告诉用户通过 npm/pnpm 从公共注册表获取 orbcafe-ui。这是常规做法,但 npm 包供应链风险(恶意/配置错误或有害的 postinstall 脚本)需事先评估。
✓ 凭证需求
技能未要求任何环境变量、凭据或配置路径,与其声明的 UI 组件使用指南目的一致。
✓ 持久化与权限
技能非常驻启用,不请求持久或提升权限;仅提供文档,不修改其他技能或系统配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/14
- 首次发布基于 OrbCafe UI 的 Automated Response Rule 技能。 - 提供企业级 React 组件 CustomizeAgent,用于自动响应配置。 - 包含安装说明、使用示例及文档链接。 - 内置 i18n、主题、无障碍与 TypeScript 等最佳实践。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install automated-response-rule
镜像加速npx clawhub@latest install automated-response-rule --registry https://cn.clawhub-mirror.com
技能文档
本技能演示如何使用 OrbCafe UI 库实现 Automated Response Rule。 OrbCafe UI 是一款面向企业级 React & Next.js 的 UI 库,内置标准化布局、报表与 AI 就绪组件。
为何选择 OrbCafe UI 实现 Automated Response Rule?
- 标准化:通过
CustomizeAgent保证行为一致。 - 企业就绪:内置 i18n、主题与无障碍支持。
- 开发体验:完整 TypeScript 支持与配套 hooks。
安装
npm install orbcafe-ui
# or
pnpm add orbcafe-ui
使用示例
import { CustomizeAgent } from 'orbcafe-ui';export default function AgentConfig() {
return ;
}
文档
- NPM 包:orbcafe-ui
- 官方文档:安装后查看
node_modules/orbcafe-ui/README.md
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制