安全扫描
OpenClaw
可疑
medium confidence该技能内部逻辑清晰(仅调用第三方API返回矿产供应数据),但依赖未知的外部服务,该服务收取加密货币微支付,且SKILL.md未声明任何认证/支付细节——使用前请审查服务和数据共享影响。
评估建议
该技能将参数和提示发送到第三方API https://x402.ntriq.co.kr,该服务宣传加密货币微支付(Base上的USDC)。启用或使用前:1)验证提供商信誉和隐私/条款(域名和所有者不熟悉);2)在确认数据存储/使用方式之前,不要发送专有或敏感数据;3)期待场外支付要求——不要向代理暴露钱包私钥或密钥;4)如需限制自动调用,禁用此技能的自动调用或手动运行查询;5)优先使用非敏感示例查询和一次性账户或测试支付方式进行测试。...详细分析 ▾
ℹ 用途与能力
名称/描述(使用USGS、Federal Register、OECD进行关键矿产监控)与运行时指令一致,POST到https://x402.ntriq.co.kr/critical-minerals并列出/services端点。未请求无关凭证、二进制文件或安装步骤。但是,SKILL.md宣传数据源但未提供任何证明或来源;相反,它将数据检索委托给第三方API。
ℹ 指令范围
指令范围狭窄:向列出的ntriq端点发出HTTP请求。它们不指示代理读取本地文件、环境变量或其他系统状态。运行时行为会将用户提供的参数发送到外部主机,其中可能包括敏感查询/上下文数据。
✓ 安装机制
没有安装规范或代码文件——仅指令。这最大程度地降低了磁盘风险;技能本身不会下载或安装任何内容。
⚠ 凭证需求
技能未声明所需的环境变量或凭证,但SKILL.md宣传付费使用(Base上的USDC微支付)和无gas EIP-3009流程。技能未解释或请求支付/身份验证机制,这是一个不匹配:代理可能需要此处未声明的钱包凭证或其他支付设置。声明的凭证缺失只有在服务处理场外支付的情况下才是相称的;否则它是不完整的,可能导致临时请求敏感密钥。
✓ 持久化与权限
技能未请求always:true,也不需要修改代理/系统配置。允许自动调用(平台默认),但未与提升的持久性或未公开的凭证访问结合使用。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/9
添加了x402 API访问的显式POST端点和微支付定价详情。澄清支持通过Base上的USDC进行支付,配备无gas的EIP-3009支持。核心参数、响应格式或功能没有变化。
● 无害
安装命令 点击复制
官方npx clawhub@latest install ntriq-critical-minerals-supply-monitor
镜像加速npx clawhub@latest install ntriq-critical-minerals-supply-monitor --registry https://cn.clawhub-mirror.com
技能文档
使用USGS、联邦公报和OECD数据监控50+种关键矿产的供应链风险。涵盖锂、钴、稀土、镍等。返回国家依赖评分、监管跟踪和风险预警。
参数
| 参数 | 类型 | 必填 | 描述 |
|---|---|---|---|
minerals | array | ✅ | 矿产名称:如 lithium、cobalt、neodymium 等 |
supplier_countries | array | ❌ | 按国家ISO代码筛选 |
include_regulations | boolean | ❌ | 包含联邦公报规则跟踪(默认:true) |
响应示例
{
"mineral": "cobalt",
"global_supply_concentration": {
"top_producer": "Congo, DRC",
"top_producer_share_pct": 68,
"herfindahl_index": 0.54,
"risk_level": "critical"
},
"price_trend_30d": "+12.4%",
"recent_regulations": [
{
"date": "2024-03-15",
"title": "Critical Minerals Incentive Program Final Rule",
"agency": "DOE"
}
],
"substitution_difficulty": "high"
}
使用场景
- 电动汽车电池供应链风险管理
- 国防承包商关键矿产采购合规
- 矿业敞口ESG投资组合筛选
访问
# 服务目录
curl https://x402.ntriq.co.kr/services
可在 Apify Store 或 x402微支付 获取
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制