安全扫描
OpenClaw
安全
high confidence该技能的代码、运行指令和请求访问权限大致与其声明的目的相符(检查/使用本地浏览器工具进行网页检索);未发现任何隐藏的网络数据外泄或无关的凭据访问迹象,但有一些操作注意事项需要审查。
评估建议
该技能似乎做了它声称的:检查本地 OpenClaw 浏览器节点是否可用,然后指导基于浏览器的检索。安装前,请注意两点:(1)守护脚本读取 `~/.openclaw/agents/main/sessions` 下的最近会话文件并运行本地 'openclaw' CLI — 这些会话日志可能包含之前的对话上下文,因此仅在信任技能/源且舒适于本地日志读取时安装;(2)SKILL.md 引用了一个不匹配仓库布局的脚本路径(一个需要修复的操作错误)。如果您想要额外的保证,请自己检查 `scripts/browser_guard.py` 并验证它仅在本地打印 JSON(它确实如此)并且不发送外部数据。如果您不希望读取本地会话日志,请不要安装或修改脚本以限制文件访问。...详细分析 ▾
✓ 用途与能力
名称/描述(无 API 密钥浏览器研究)与包含的代码一致:index.js 调用本地 Python 守护程序并为手动/代理驱动的浏览器使用返回指导。文件专注于检测本地可用的 OpenClaw 浏览器节点,并不请求无关的云凭据或服务。
ℹ 指令范围
SKILL.md 指导运行浏览器守护脚本并使用内置浏览器工具;守护脚本(scripts/browser_guard.py)读取最近的 OpenClaw 会话日志文件并调用本地 'openclaw browser status --json' 命令以确定可用性。读取会话日志在声明的目的范围内(推断浏览器可用性),但这些日志可能包含之前的用户查询或状态 — 用户应该意识到脚本解析本地会话文件。此外,SKILL.md 包含一个路径 'skills/browser-research-lite/scripts/browser_guard.py' 不匹配仓库布局(脚本实际位于 scripts/browser_guard.py),这是一个需要修复的操作不一致。
✓ 安装机制
无安装规范且无第三方网络下载;该技能是指令/代码仅的,并运行本地脚本。从安装角度看,这是低风险的。
ℹ 凭证需求
该技能声明没有必需的环境变量或凭据,确实不要求 API 密钥。然而,守护脚本访问 `~/.openclaw/agents/main/sessions` 下的文件(用户主目录)并执行本地 'openclaw' CLI。这对于检测本地浏览器节点是合理的,但它确实给了技能读取会话日志的权限,这些日志可能包含敏感的对话上下文。
✓ 持久化与权限
该技能不请求 always:true,不修改其他技能配置,并且不包含安装时持久性。它仅运行本地检查并返回状态;正常的自主调用默认允许,但这里没有标记。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/16
["发布 browser-research-lite 技能的初始版本。","启用无 API 密钥的在线研究,使用内置浏览器工具。","旨在作为其他 web 搜索技能因缺少 API 密钥失败的回退。","提供可靠的网页证据检索和源质量控制的步骤工作流。","包括明确的政策:使用时机、可信源、回退程序。","添加处理浏览器/工具可用性和报告基准改进的指令。"]
● 无害
安装命令 点击复制
官方npx clawhub@latest install browser-research-lite
镜像加速npx clawhub@latest install browser-research-lite --registry https://cn.clawhub-mirror.com
技能文档
目标:无需 Brave/Tavily/Serper API 密钥进行可靠的网页检索。
使用时机
web_search报告密钥/配置错误(例如:missing_brave_api_key)。- 需要事实查阅、定义、定理陈述或参考页面。
- 基准任务需要外部证据但远程搜索 API 不可用。
核心政策
- 对于可计算的问题,首选本地计算工具。
- 如果需要在线检索,直接使用内置
browser工具。 - 优先使用可信源(官方文档、教科书、大学页面,Wikipedia 作为次要)。
- 对非平凡的声明,至少交叉检查 2 个源。
浏览器工作流
- 先运行浏览器可用性守护脚本:
python3 skills/browser-research-lite/scripts/browser_guard.py
- 如果
browser_available=false,停止浏览器重试并切换到本地工具。
browser_running=false 或 browser_cdp_ready=false,手动附加浏览器:
- 打开带有 OpenClaw 扩展的 Chrome 的任意页面,
- 点击 OpenClaw 扩展图标一次以附加当前选项卡,
- 重新运行 browser_guard.py。
- 如果
browser_available=true,打开一个带有简洁查询词的搜索页面。 - 扫描顶部结果并打开 2-3 个高质量源。
- 提取仅必要的事实以回答问题。
- 如果页面噪音大,使用精确关键词重试一次。
- 产生简洁的理由的最终答案;避免复制长段落。
回退
- 如果浏览被阻塞/验证码密集,切换到替代域名和更短的查询。
- 如果浏览器节点不可用,避免在同一问题中重复浏览器调用。
- 如果浏览器仍不可用,切换到
skills/web-fetch-research-lite/SKILL.md并通过web_fetch运行 URL 首次检索。 - 如果无法快速找到可靠的源,请返回最佳努力答案并标记不确定性。
确认笔记
当此技能提高基准进度时,记录:- 触发信号,
- 源质量和检索步骤,
- 对基准得分/准确性的可量化影响。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制