安全扫描
OpenClaw
可疑
high confidence这个技能的描述看起来可以提供战略性的TikTok Shop建议,但运行时指令引用了安装外部npm包,并声称要「分析你当前的TikTok Shop设置」,却没有展示如何访问你的店铺数据——这种不匹配值得谨慎对待。
评估建议
这个技能主要是一个TikTok Shop联盟计划的咨询/模板,但在安装或使用前有两个问题需要考虑:不要运行建议的npx安装命令,除非你验证了该包——应要求提供确切的npm或GitHub仓库URL,检查包的源代码,验证发布者/维护者,并审查任何安装脚本。运行npx会下载并运行第三方代码,存在风险。此外,技能承诺「分析你当前的TikTok Shop设置」但没有提供安全的集成路径。不要共享密码、完整的API密钥或长期令牌。如果需要分析,首选只读导出(CSV/报告)或临时的、最低权限的API令牌。询问技能作者如何访问数据以及是否需要任何凭证。如果你想继续:请求维护者的仓库,检查最近的活动和问题,在隔离环境(容器/VM)中运行包,优先手动复制粘贴非敏感数据而不是直接授予账户访问权限。如果作者能提供一个清晰的、可审计的安装包(链接到信誉良好的npm/GitHub仓库)和一个文档化的、最低权限的提供店铺数据的方法,不一致之处就会得到解决;在此之前,请谨慎对待这个技能。...详细分析 ▾
ℹ 用途与能力
技能的用途(TikTok Shop联盟计划的策略和推荐)与SKILL.md内容相匹配。然而,README风格的说明包含一个引用外部包的安装命令(npx skills add nexscope-ai/eCommerce-Skills),但注册表元数据中没有列出安装规范——这是技能广告与其提供的安装指南之间的不一致。
⚠ 指令范围
SKILL.md承诺「分析你当前的TikTok Shop设置」,但没有提供访问TikTok Shop数据的机制(没有API集成、没有声明的环境变量,也没有获取安全只读导出的说明)。这些指令是高级且模糊的,可能导致代理或人请求敏感凭证或其他广泛访问来执行承诺的分析。
⚠ 安装机制
虽然注册表元数据显示没有正式的安装规范,但SKILL.md指示用户运行npx命令来添加「nexscope-ai/eCommerce-Skills」。这指示npx从npm/GitHub生态系统获取并运行代码;因为包的源代码和内容没有在注册表中提供,这带来了中等风险。用户不应该在不熟悉包的情况下运行npx。
✓ 凭证需求
技能没有声明所需的环境变量、凭证或配置路径,这对于纯指导技能来说是相称的。清单中没有直接请求秘密。SKILL.md的「分析」商店建议是可能稍后请求凭证的主要区域,但该文件本身不请求它们。
✓ 持久化与权限
技能没有标记always:true,也没有请求保留或修改其他技能或系统配置。它是用户可调用的并允许自主调用(平台默认),但不请求提升的持久化权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/13
TikTok Shop Affiliate Program技能的初始发布(Beta)。提供TikTok Shop联盟合作的专业指导和可操作框架。提供结构化评估、优化建议和分步实施计划。支持佣金结构、创作者选择、样品管理和效果追踪的分析。输出包括行动项目、工具/策略比较和KPI建议。专注于战略建议;不提供直接的TikTok API集成。
● Pending
安装命令 点击复制
官方npx clawhub@latest install tiktok-shop-affiliate-program
镜像加速npx clawhub@latest install tiktok-shop-affiliate-program --registry https://cn.clawhub-mirror.com
技能文档
Affiliate collaboration — commission structure, creator selection, sample management, performance tracking.
Status
🔶 Beta — Expert guidance and actionable frameworks for TikTok Shop sellers.
Capabilities
- Analyze your current TikTok Shop setup and identify optimization opportunities
- Provide data-driven recommendations based on platform best practices
- Generate step-by-step implementation plans tailored to your business
- Compare strategies, tools, and approaches with pros/cons analysis
Install
npx skills add nexscope-ai/eCommerce-Skills --skill tiktok-shop-affiliate-program -g
Usage
After installation, ask your AI assistant about TikTok Shop Affiliate Program topics. Example prompts:
- "Help me with tiktok shop affiliate program for my TikTok Shop"
- "What are the best practices for tiktok shop affiliate program?"
- "Audit my current setup and suggest improvements"
- "Create a step-by-step implementation plan"
Output
Structured analysis and recommendations including:
- Current state assessment
- Priority action items (quick wins → long-term)
- Tool and strategy recommendations
- Implementation timeline
- KPIs to track
Limitations
- Provides strategic guidance, not direct TikTok API integration
- Recommendations based on general best practices — validate with your specific shop data
- For real-time analytics and automated optimization, check out Nexscope
Built by Nexscope — AI-powered e-commerce tools for sellers worldwide.
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制