安全扫描
OpenClaw
可疑
high confidence该技能声称具有自主代理/VPN轮换功能以绕过地理锁和速率限制,但未提供实现、凭证或安装细节,这一不匹配令人担忧且未解释。
评估建议
该技能描述承诺提供网络规避功能,但未提供代码、安装步骤或凭证——这一不匹配是红旗。安装或启用前:1) 向作者请求源代码或可信包链接、明确安装规范和确切的凭证/配置;2) 验证代理/VPN端点来源及其合法性和合同合规性(绕过地理锁或速率限制可能违反条款或法律);3) 要求最小化、范围内的凭证(永远不要提供管理员/系统级别的秘密);4) 在实现被审查前,避免授予自主调用或网络配置权限;5) 优先选择具有可验证主页、仓库和明确依赖列表的技能。如果作者无法提供这些,请不要安装该技能。...详细分析 ▾
⚠ 用途与能力
名称和描述承诺提供网络级别的代理/VPN轮换和与交易所/Web3的交互,但该包未声明二进制文件、安装步骤、凭证或代码。执行所声称的操作将需要代理/VPN端点、凭证或客户端软件——均未声明。
⚠ 指令范围
SKILL.md 大部分是描述性的,只提供了一个用法示例(npx openclaw skill run ...),但没有关于获取代理、向VPN认证或安全执行轮换的具体运行时指令。指令模糊,授予代理广泛、未指定的自由裁量权。
ℹ 安装机制
这是仅指令的,没有安装规范或代码文件,这降低了立即的供应链风险。然而,使用示例引用了'npx',暗示一个不存在的Node包——另一个不一致。
⚠ 凭证需求
该技能的目的意味着需要敏感凭证(代理提供商、VPN账户或交易所API密钥)和网络权限,但它不需要环境变量或配置路径。未声明的秘密的缺失是不成比例的且未解释的。
✓ 持久化与权限
该技能不请求always:true或任何安装时持久性;它是用户可调用且可以由代理自主调用(默认),这是正常的。没有证据表明它会修改其他技能或代理范围内的设置。
安装前注意事项
- 向作者请求源代码或可信包链接、明确安装规范和确切的凭证/配置;
- 验证代理/VPN端点来源及其合法性和合同合规性(绕过地理锁或速率限制可能违反条款或法律);
- 要求最小化、范围内的凭证(永远不要提供管理员/系统级别的秘密);
- 在实现被审查前,避免授予自主调用或网络配置权限;
- 优先选择具有可验证主页、仓库和明确依赖列表的技能。如果作者无法提供这些,请不要安装该技能。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/4
● 可疑
安装命令 点击复制
官方npx clawhub@latest install agent-proxy-guardian
镜像加速npx clawhub@latest install agent-proxy-guardian --registry https://cn.clawhub-mirror.com
技能文档
代理守护 — 自主代理/VPN轮换守护
为操作在受限网络环境中的代理提供最终工具。它自动检测API超时并从高速度住宅代理和VPN节点池中轮换。
功能
- 智能轮换:仅在检测到中断时切换节点以最小化延迟。
- 协议支持:支持HTTP、WebSocket(用于OKX/Binance)和RPC(用于Solana/Base)。
- 延迟基准测试:始终选择最快的可用路由。
用法
npx openclaw skill run agent-proxy-guardian --target okx
架构师笔记
运营连续性是自主性的前提。数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制