安全扫描
OpenClaw
安全
high confidence这是一个纯指令型的人格化技能,用于“紧急响应”,不包含代码、无需安装、不请求凭据——其特征符合简单的行为/角色插件。
评估建议
这似乎是一个低风险的人格化技能:它仅定义行为/配置参数,不请求凭据或安装代码。在安装前需考虑:作者和来源未知,且没有主页——如果来源可信度很重要,请验证发布者身份。建议先在沙盒或非生产环境中测试技能,确认其行为符合预期。除非技能必需且来源可信,否则不要向技能提供密钥或外部凭据。如果发现技能在安装后试图访问工具、文件或外部 API,请移除它并进一步调查。...详细分析 ▾
ℹ 用途与能力
技能声明了一个“紧急响应/危机指挥官”人格,并提供可调参数;不请求二进制文件、环境变量或外部服务。存在一个轻微不一致:SKILL.md 提到“高频交易”/“动量型内核”,这似乎与紧急响应措辞无关,可能是风格问题或标签错误。
✓ 指令范围
SKILL.md 仅包含元数据、简短的人格描述、配置参数和示例安装命令。它不会指示代理读取文件、访问环境变量、调用外部端点或泄露数据。
✓ 安装机制
没有安装规范和代码文件——这是纯指令型,因此技能本身不会向磁盘写入或下载任何内容。
✓ 凭证需求
技能不请求环境变量、凭据或配置路径;声明的需求与其声称的目的成正比(最小化)。
✓ 持久化与权限
always 为 false,技能可由用户调用(默认)。代理可以自主调用它(平台默认),这考虑到技能的小巧足迹是正常的,本身不构成问题。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv3.0.02026/3/19
此版本无明显变化,所有内容和参数保持不变。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install psyvector-pv31
镜像加速npx clawhub@latest install psyvector-pv31 --registry https://cn.clawhub-mirror.com
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制