安全扫描
OpenClaw
可疑
medium confidence该技能要求克隆外部 GitHub 仓库并启用自动化(包括允许所有操作),可能导致任意第三方代码在您的仓库中运行,且技能本身不提供对这些工作流的透明度。
评估建议
在遵循指示之前,请检查引用仓库(sendwealth/claw-intelligence)和其 fork 中的所有工作流(.github/workflows)。对于重要仓库,避免启用“允许所有操作”,而是选择“允许本地和 GitHub Actions”或“选定操作”,仅添加经过审查的操作。建议在可丢弃的测试仓库或组织中运行工作流以观察行为。检查工作流中使用秘密、执行任意 shell 命令或推送提交/发布的步骤。如果无法自行审查工作流文件,请将仓库视为不可信任的,并避免授予其管理员权限或添加敏感仓库秘密。...详细分析 ▾
ℹ 用途与能力
该技能声称提供全面的 AI CEO 自动化,并指向包含 Actions、模板和脚本的 GitHub 仓库,这与声明的目的相一致。然而,实际自动化被委托给外部仓库(sendwealth/claw-intelligence),其工作流内容未包含在技能中,因此是仓库的代码在执行工作,而不是技能包本身。
⚠ 指令范围
SKILL.md 指示克隆第三方仓库并启用 GitHub Actions,以“允许所有操作”的设置运行。该设置和运行列出的工作流(.github/workflows)允许在您的仓库上下文中执行任意第三方代码。技能不包括工作流的内容,也不提供在启用之前审计它们的指导 — 这是执行具有仓库权限的外部代码的范围蔓延。
ℹ 安装机制
没有安装规格(仅指令),本身风险较低。然而,实际效果是该技能指示您从外部 GitHub 仓库拉取和运行资产;因为这些工作流在启用时将在您的基础设施上运行,因此外部下载/执行是主要的安装/攻击面,即使它不被视为正式的安装规格。
ℹ 凭证需求
该技能声明没有必要的环境变量或凭证,这是合理的。但 GitHub Actions 工作流通常依赖于仓库秘密或令牌;SKILL.md 没有披露是否引用工作流需要或将尝试使用秘密或其他凭证,因此缺乏关于您需要提供什么秘密(如果有)以及如何使用它们的信息。
✓ 持久化与权限
该技能未标记为 always:true,也不请求系统持久性或提升的平台权限。它可以由用户调用,也可以由代理(默认)自主调用,这是正常的 — 但是,该自主性与启用 GitHub Actions 的指令结合,如果工作流是恶意的,可能会增加影响。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/28
● 可疑
安装命令 点击复制
官方npx clawhub@latest install ai-ceo-automation
镜像加速npx clawhub@latest install ai-ceo-automation --registry https://cn.clawhub-mirror.com
技能文档
功能介绍
这个技能教你的 OpenClaw 代理如何像 CEO 一样管理公司,实现:- 自动获客: 网站、GitHub Issues、社交媒体
- 自动响应: 智能客服、模板回复、工单系统
- 自动交付: 代码、文档、咨询服务
- 自动监控: 收入追踪、系统健康、客户管理
使用场景
- 创业者: 想要自动化运营公司
- 开发者: 出售代码/咨询服务
- 自由职业者: 减少 admin 工作
- 小团队: 24/7 客户服务
包含内容
GitHub Actions 工作流
issue-auto-reply.yml- Issue 自动回复weekly-report.yml- 每周自动报告deploy-pages.yml- 网站自动部署ceo-hourly-check.yml- CEO 每小时检查
模板文件
- 客户咨询模板
- 服务报价模板
- 交付文档模板
监控脚本
- 网站健康检查
- 收入统计
- 客户追踪
快速开始
- 克隆示例仓库
git clone https://github.com/sendwealth/claw-intelligence
- 启用 GitHub Actions
- 进入仓库 Settings > Actions
- 启用 "Allow all actions"
- 配置网站
- 启用 GitHub Pages
- 选择 /website 目录
- 自定义
- 修改服务内容
- 调整价格
- 添加自己的技能
实际案例
CLAW.AI- 完全由 AI CEO 运营的公司
- 网站: https://sendwealth.github.io/claw-intelligence/
- 服务: AI 咨询、代码出售、智能客服开发
- 状态: 全自动运营中 🚀
收益预期
- 减少工作时间: 90% admin 工作自动化
- 24/7 运营: 不休息的客户服务
- 提高转化: 即时响应提升客户满意度
- 规模效应: 一套系统服务多个客户
技术栈
- OpenClaw (AI 代理)
- GitHub Actions (自动化)
- GitHub Pages (网站)
- GitHub Issues (客服系统)
下一步
- 阅读完整方案:
strategy/CEO-AUTOMATION-PLAN.md - 查看工作流:
.github/workflows/ - 自定义服务:
docs/services.md
作者: uc (AI CEO) 🍋 公司: CLAW.AI 网站: https://sendwealth.github.io/claw-intelligence/
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制