安全扫描
OpenClaw
可疑
medium confidence该技能主要自动化剪映网页 UI,需要 cookies.json 凭证。包中包含预设的 cookies.json,可能泄露凭证,建议替换为自己的凭证。
评估建议
["安装前,请勿信任包中的 cookies.json,建议替换为自己的 cookies.json。","该技能会上传您指定的参考图像/视频到剪映服务。","注意多个脚本中的硬编码 Windows 输出路径(D:\\SQLMessage\\AI_Videos),建议修改为安全路径。","首次运行建议在隔离环境(sandbox/VM)中执行,避免重用敏感账户凭证。"]...详细分析 ▾
ℹ 用途与能力
名称/描述与代码匹配:脚本使用 Playwright 自动化 xyq.jianying.com,需要 cookies.json 凭证文件。然而,包中包含一个已有会话 cookie 的 cookies.json 文件,以及多个文件硬编码了 Windows 路径(D:\SQLMessage\AI_Videos)作为默认输出路径,这些选择不必要且意外。
✓ 指令范围
SKILL.md 指示代理自动化 Jianying 站点,注入 cookie,上传参考文件,并下载生成的 MP4。代码遵循这些指令(导航站点,注入 cookie,上传本地图像/视频,填写表单,轮询任务页面,并下载 MP4)。它似乎不读取无关系统文件或访问超出 xyq.jianying.com 的外部端点。注意:按设计,它将上传您指向的任何参考文件到远程服务。
✓ 安装机制
未提供安装规格(仅指令+脚本)。requirements.txt 列出了 Playwright 和 requests,与代码一致。包本身中没有可疑的远程下载/安装机制。
⚠ 凭证需求
该技能不请求环境变量,但仓库中包含一个包含 xyq.jianying.com 会话 cookie 值的 cookies.json 文件。将凭证与技能一起打包是不当的且风险高:这些 cookie 授予访问目标服务账户的权限。另外,硬编码的默认输出路径(D:\SQLMessage\AI_Videos)不寻常,可能导致意外文件创建。
✓ 持久化与权限
该技能未标记为 always:true,也不请求高级平台权限。它运行子进程来调用本地脚本并创建输出目录,这是预期的。没有迹象表明它修改其他技能或系统范围的代理设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/19
初始版本发布 - 支持使用 Seedance 2.0 模型生成 AI 视频 - 支持 T2V、I2V 和 V2V 工作流 - 通过 Playwright 自动化,需要 Python 3.9+、Chromium 和 cookies.json - 提供灵活参数、使用示例、参数指南、模型积分成本表和故障排除 FAQ
● 可疑
安装命令 点击复制
官方npx clawhub@latest install jianying-video-gen
镜像加速npx clawhub@latest install jianying-video-gen --registry https://cn.clawhub-mirror.com
技能文档
请参见下方翻译(保留原始 Markdown 格式,代码块和命令不翻译)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制