安全扫描
OpenClaw
可疑
medium confidence该工具似乎实现了其声称的功能(本地CLI代理过滤命令输出),但在安装前有几个不匹配和风险指令需要注意:远程安装curl|bash、遥测/分析功能、自动重写钩子以及仓库/URL不一致问题。
评估建议
不要在未验证的情况下将远程安装脚本管道传输到bash。安装前请:1) 验证规范仓库和安装URL(Cargo.toml仓库与SKILL.md curl URL不匹配);2) 检查该权威仓库中的install.sh(或从源码构建)而不是直接运行;3) 检查遥测和分析代码(src/core/telemetry.rs、scripts)并确定是否可以退出;验证它调用哪些端点;4) 注意rtk在~/.local/share/rtk/history.db存储全局历史数据库(包含原始输出/估算),并有导出/发布该数据的命令——将其视为潜在敏感数据;5) 注意钩子自动重写行为:如果需要保证原始命令运行,请使用verbose/proxy模式或禁用钩子;在CI或具有敏感命令的机器上使用前确认默认设置。如果你想继续,建议从可信源码构建/安装(git clone可信仓库并cargo build/检查脚本)并首先审计install.sh和遥测端点。...详细分析 ▾
ℹ 用途与能力
名称/描述(CLI代理以减少LLM令牌)与包含的源码匹配:多个命令过滤模块、跟踪/分析和钩子系统。然而存在不一致:SKILL.md和注册表显示'instruction-only / no install spec',但包包含100+源文件(Rust、脚本、openclaw插件)。SKILL.md推荐的安装curl URL指向raw.githubusercontent.com/2233admin/rtk,而Cargo.toml指向github.com/rtk-ai/rtk — 这种仓库/URL不匹配未解释且可疑。
⚠ 指令范围
SKILL.md告诉用户运行curl -fsSL https://raw.githubusercontent.com/2233admin/rtk/main/install.sh | bash(管道到shell)。运行时文档还描述了可以静默拦截和重写命令的自动重写钩子(Auto-Rewrite默认启用)。该技能文档记录了在~/.local/share/rtk/history.db读写SQLite数据库,并包含导出和发布这些统计数据的命令。虽然过滤输出是预期的,但说明鼓励执行外部安装脚本并启用可能影响许多命令的行为(自动命令重写、全局历史收集),如果启用遥测/导出可能会泄露本地输出。
⚠ 安装机制
注册表条目中没有正式的安装规范,但SKILL.md指示用户curl|bash一个托管在raw.githubusercontent.com上不同用户名(2233admin)下的install.sh。运行任意原始GitHub脚本风险很高。该仓库还包含install.sh、Homebrew公式和打包元数据——但在信任自动安装之前,应解决权威仓库/URL不匹配的问题。
ℹ 凭证需求
该技能声明不需要环境变量或凭证,这对本地CLI代理是一致的。然而源文件和文档显示持久跟踪(~/.local/share/rtk/history.db中的SQLite历史)、遥测模块(src/core/telemetry.rs)和分析(src/analytics/*)带有HTTP依赖(ureq)。这意味着设备标识符/哈希盐和命令输出可能被收集并(可能)传输;该技能不请求凭证,但它确实在全球范围内跨项目收集命令输出和元数据。
⚠ 持久化与权限
always:false(良好),但代码和文档显示持久本地状态(history.db、0600权限的salt文件)和可以在执行前自动重写命令的钩子系统。Auto-Rewrite被记录为默认选项,具有'100%采用率'(静默拦截)。静默重写用户命令和持久跟踪增加了爆炸半径,如果涉及遥测/网络或恶意安装源。
⚠ openclaw/index.ts:19
检测到Shell命令执行(child_process)。
⚠ src/filters/pio-run.toml:24
安装源指向URL缩短器或原始IP。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.34.32026/4/2
添加起源故事 — 一位开发者如何将他们的Claude Code账单从每月200美元降至40美元
● 无害
安装命令 点击复制
官方npx clawhub@latest install slash-tokens
镜像加速npx clawhub@latest install slash-tokens --registry https://cn.clawhub-mirror.com
技能文档
CLI proxy that reduces LLM token consumption by 60-90%
概述
Slash Tokens (rtk) 是一个本地CLI代理工具,通过过滤命令输出帮助减少LLM令牌消耗。
功能特性
- 令牌节省: 减少60-90%的LLM令牌消耗
- 命令过滤: 在任意开发命令前加上
rtk前缀获取过滤后的紧凑输出 - 广泛兼容: 适用于所有Bash命令
安装
curl -fsSL https://raw.githubusercontent.com/2233admin/rtk/main/install.sh | bash
使用方法
在任意命令前添加rtk前缀:
rtk
例如:
rtk npm run build
rtk git status
rtk docker ps
配置
查看配置选项:
rtk config
钩子系统
rtk支持自动重写钩子,可以自动拦截和优化命令输出。
启用/禁用钩子
rtk hook enable
rtk hook disable
历史记录
查看命令历史:
rtk history
历史数据存储在~/.local/share/rtk/history.db
导出与统计
导出使用统计:
rtk stats export
卸载
rtk uninstall
许可证
MIT
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制