安全扫描
OpenClaw
可疑
medium confidence该技能声称自动化微信 macOS 桌面应用,但未提供脚本、运行指令、必要的 OS 级权限和交付细节 — 各部分不符。
评估建议
该技能不完整且模糊。安装或使用前,请向发布者询问实际实现细节:脚本位置、控制微信的机制(AppleScript、第三方二进制、Accessibility API)、消息转发的目的地。未审核实际代码和数据处理实践前,不要授予 macOS Accessibility 权限或安装任何辅助工具。尤其是,转发功能可能会泄露私人消息给外部服务;要求提供明确的隐私/数据流描述和可审计的代码。价格声明(¥99)无购买流程是另一个红旗 — 确认购买/流程并检查交付的工件后再信任该技能。...详细分析 ▾
⚠ 用途与能力
名称/描述承诺 macOS 桌面自动化(自动回复、摘要、转发),但包仅包含指令,无脚本、二进制或声明的辅助工具。真正的实现通常需要 AppleScript/osascript、辅助二进制或明确的指令来请求 macOS Accessibility 权限;但都未声明。SKILL.md 还以价格承诺“完整脚本 + 配置指南”,但无代码或购买流程 — 这是一致性问题。
⚠ 指令范围
SKILL.md 是模糊的,且不包含具体的运行时命令供代理遵循。它声明“通过 macOS 窗口控制连接微信”并列出功能(自动回复、转发)但不提供方法、转发的端点或数据处理指南。转发到其他平台的提及意味着可能将私人消息传输到外部服务,但未指定目的地或防护措施。
✓ 安装机制
没有安装规格(仅指令),从代码安装角度看这是最低风险的。由于没有声明安装步骤,因此技能本身不会在磁盘上写入任何内容。
ℹ 凭证需求
技能声明没有环境变量或凭据,表面上看是合适的。然而,macOS 上的桌面自动化通常需要 Accessibility 权限,可能还需要用户凭据或辅助工具 — 这些 OS 级权限和任何所需的辅助工具都未提及。这种省略使得不清楚代理或用户将被要求授予或安装什么。
✓ 持久化与权限
技能不是强制始终运行的,不请求特殊平台持久性,也没有迹象表明它会修改其他技能或全局代理设置。
安装前注意事项
- 在信任技能之前,请确认购买/流程并检查交付的工件,尤其是当没有购买流程时这是一个红旗。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/15
WeChat Automation 1.0.0 发布 - 使用 AI 自动处理微信消息以节省时间 - 功能包括自动回复规则、消息摘要、关键词提醒和转发到其他平台 - 通过 macOS 窗口控制连接(仅限 macOS) - 支持消息导出和分析 - 适用于客户服务、群管理和重要消息提醒 - 需要微信桌面应用在 macOS 上运行
● 无害
安装命令 点击复制
官方npx clawhub@latest install wechat-automation
镜像加速npx clawhub@latest install wechat-automation --registry https://cn.clawhub-mirror.com
技能文档
简介
通过控制微信桌面应用,实现微信自动回复、关键词提醒、消息摘要和消息转发等功能,适用于 macOS 平台。功能
- 自动回复规则
- 消息摘要
- 关键词提醒
- 转发到其他平台
要求
- 微信桌面应用在 macOS 上运行
注意
请参考安全评估和建议,确保安全使用。数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制