安全扫描
OpenClaw
可疑
medium confidence技能主要与其声明的目的一致(调用外部国家风险API),但对支付机制和代理端处理交易/钱包细节的描述模糊,这种不一致可能导致意外费用或数据泄露。
评估建议
此技能调用外部API(https://x402.ntriq.co.kr),发布者表示每次调用需支付0.01 USDC(在Base链上)。在安装或调用前:1) 验证提供商和域名(查找隐私政策、联系方式和信誉);2) 了解支付授权方式——不要暴露私钥或钱包助记词;确保任何钱包提示都是有意为之且你控制该钱包;3) 使用非敏感输入测试,观察是否需要支付以及如何扣费;4) 不要提供密钥或自动连接钱包;5) 如需关于计费或数据处理的保证,请向发布者索要支付流程和数据保留的文档。主要风险是意外的微交易或因SKILL.md对支付和授权描述模糊而将敏感数据发送到外部端点。...详细分析 ▾
ℹ 用途与能力
名称/描述(国家风险API)与SKILL.md中记录的端点和响应字段一致。然而,Access部分声明每次调用需支付微支付(Base上的USDC),而技能声明无凭证或支付机制——这是一个未解释的不匹配。
ℹ 指令范围
SKILL.md指示调用者向https://x402.ntriq.co.kr/country-risk发送POST请求并curl /services。它不指示读取本地文件或环境变量,这是好的。它对如何处理列出的微支付(谁支付、如何授权支付、或预期什么钱包集成)描述模糊,使运行时行为不明确。
✓ 安装机制
无安装规范和代码文件——纯指令型技能。安装程序不会向磁盘写入任何内容。
ℹ 凭证需求
技能声明无必需的环境变量或凭证,这与"无需API密钥"一致。但因为服务每次调用收取USDC(链上支付),未声明任何支付/钱包凭证是不一致的:在有附加钱包的环境中执行此技能可能导致扣费,且技能未说明将使用什么凭证(如果有的话)。
✓ 持久化与权限
always为false,无特殊持久化请求或系统修改。技能不请求提升的或持久的权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/9
- 添加了明确的API端点和定价信息:每次调用通过POST到https://x402.ntriq.co.kr/country-risk收取0.01 USDC。- 注明支持Base上的无Gas EIP-3009 USDC微支付。- 更新访问说明,包含新端点和支付详情。
● 无害
安装命令 点击复制
官方npx clawhub@latest install ntriq-country-risk-monitor
镜像加速npx clawhub@latest install ntriq-country-risk-monitor --registry https://cn.clawhub-mirror.com
技能文档
Free country risk assessment API combining OFAC sanctions, World Bank economic indicators, USGS disaster data, and geopolitical exposure scoring. No API keys required. 195 countries covered. Replaces expensive commercial country risk subscriptions.
Parameters
| Parameter | Type | Required | Description |
|---|---|---|---|
country_code | string | ✅ | ISO 3166-1 alpha-2 (e.g., CN, RU, NG) |
indicators | array | ❌ | World Bank indicator codes (e.g., NY.GDP.MKTP.CD) |
include_sanctions | boolean | ❌ | Include OFAC program list (default: true) |
Example Response
{
"country": "Nigeria",
"iso2": "NG",
"sanctions_programs": [],
"economic": {
"gdp_usd": 477000000000,
"gdp_growth_pct": 2.9,
"inflation_pct": 22.4,
"unemployment_pct": 4.3
},
"disaster_risk": {"earthquake": "low", "flood": "high", "drought": "high"},
"risk_summary": "Elevated economic volatility. High flood risk in Niger Delta. No active US sanctions."
}
Use Cases
- Trade finance country limit setting
- Export compliance country classification
- Global staffing risk assessment for HR
Access
# Service catalog
curl https://x402.ntriq.co.kr/services
Available on Apify Store · x402 micropayments
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制