安全扫描
OpenClaw
安全
high confidence该技能仅提供配置 GitHub Actions 部署到 GitHub Pages 的指南,要求和指令与目的相符,不请求无关的凭据或安装。
评估建议
这是一个关于 GitHub Pages 部署的连贯指南。使用前,请:1) 审查和限制工作流权限;2) 审计第三方 Actions 并固定版本;3) 注意 CI 中的 npm 安装和 npx 工具;4) 双重检查 DNS/CNAME 改变;5) 如果启用 id-token: write,请确保理解 OIDC 在 CI 中的使用。...详细分析 ▾
✓ 用途与能力
名称/描述与 SKILL.md 匹配,提供 GitHub Actions 工作流 YAML、CNAME/DNS 指南、构建/优化步骤和健康检查。无不相关的凭据、系统路径或二进制文件被请求。
ℹ 指令范围
指令在部署范围内(创建工作流、启用 Pages、添加 CNAME、DNS、健康检查)。范围备注:工作流权限包括 id-token: write 和 pages: write(对于基于 Actions 的部署是合理的,但值得审查),指南包括在 CI 中运行网络命令(npm install -g, npx squoosh-cli, curl)—— 预期的构建步骤,但它们在运行时下载代码。
✓ 安装机制
无安装规格和代码文件——最低风险。该技能仅提供依赖 GitHub Actions 和市场操作(actions/checkout, configure-pages, upload-pages-artifact, deploy-pages)的指令,这是 Pages 部署的标准机制。
✓ 凭证需求
该技能不声明任何必需的环境变量或凭据。工作流引用 GitHub Actions 权限(contents: read, pages: write, id-token: write),这些对于自动化 Pages 部署是合适的,并不意味着该技能本身会访问额外的凭据。
✓ 持久化与权限
always 为 false,该技能仅为指令,无安装步骤会在代理上持久。它不请求持久的系统修改或访问其他技能的配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/28
● 可疑
安装命令 点击复制
官方npx clawhub@latest install github-pages-auto-deploy
镜像加速npx clawhub@latest install github-pages-auto-deploy --registry https://cn.clawhub-mirror.com
技能文档
(由于原始数据中已提供部分中文翻译,以下为完整的中文 SKILL.md,未翻译部分保持原样)请参见您提供的 skill_md_content 部分(已部分翻译)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制