安全扫描
OpenClaw
安全
high confidence技能内部一致:仅包装本地whisper-cli二进制文件,仅要求下载Hugging Face模型,无意外凭证、隐藏端点或安装。
评估建议
该技能看似如其名:一个围绕本地whisper-cli的薄封装。安装/使用前,请确保从官方源安装了可信的whisper-cli二进制文件,并如文档所述下载Hugging Face模型。注意,放在/usr/share下的模型可能需要sudo或root权限和大量磁盘空间;您也可以将模型存储在用户可写路径并更新脚本/命令指向该位置。验证whisper-cli是否支持您的系统上使用的标志(-fa、-nt、GPU选项)。如果您不愿授予/usr/share写权限,请修改指令以使用安全目录。...详细分析 ▾
✓ 用途与能力
名称/描述与实现匹配:技能对本地模型文件运行whisper-cli。唯一声明的要求是whisper-cli二进制文件,这正是本地转录所需的。
ℹ 指令范围
SKILL.md 指示从Hugging Face URL下载模型并将其存储在/usr/share/whisper.cpp-model-large-v3-turbo/。该路径可能需要提升权限(sudo)进行写操作;技能没有明确声明或请求任何配置路径或提升权限。运行时指令仅在提供的音频文件上调用whisper-cli,不访问无关文件或环境变量。
✓ 安装机制
没有自动安装规格(仅指令)。提供的模型下载使用Hugging Face URL(已知主机)。没有使用不可信任的缩短网址或个人服务器,脚本本身是一个小的本地封装。
✓ 凭证需求
没有请求环境变量、秘密或无关凭证。模型路径硬编码在/usr/share下,但运行技能不需要凭证。
✓ 持久化与权限
always 为 false,技能不请求持久的提升权限,也不修改其他技能/配置。它可以由用户调用,并可按需运行。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/17
初始发布
● 无害
安装命令 点击复制
官方npx clawhub@latest install local-whisper-cpp
镜像加速npx clawhub@latest install local-whisper-cpp --registry https://cn.clawhub-mirror.com
技能文档
使用 whisper-cli 和 large-v3-turbo 模型对音频文件进行本地转录。
使用方法
您可以使用封装脚本:scripts/whisper-local.sh <音频文件>
whisper-cli -m /usr/share/whisper.cpp-model-large-v3-turbo/ggml-large-v3-turbo.bin -f <文件> -l auto -nt
脚本
- 位置:
scripts/whisper-local.sh(在技能文件夹内) - 模型:
/usr/share/whisper.cpp-model-large-v3-turbo/ggml-large-v3-turbo.bin - GPU: 通过
whisper-cli启用。
设置
下载模型到/usr/share/whisper.cpp-model-large-v3-turbo/:
wget https://huggingface.co/ggerganov/whisper.cpp/resolve/main/ggml-large-v3-turbo.bin?download=true -O /usr/share/whisper.cpp-model-large-v3-turbo/ggml-large-v3-turbo.bin
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制