安全扫描
OpenClaw
可疑
medium confidence该技能的描述声称使用本地 LLM 推理和区块链 Paymaster 集成,但其清单和运行指令中缺乏必需的模型、钱包和安装细节 —— 这些部分不符,需要在使用前进行澄清。
评估建议
在验证缺失的部分之前,请勿安装或提供秘密。向开发者询问:(1) 安装命令引用的 GitHub 仓库内容和安装时运行的代码审查;(2) Qwen-2.5-Coder 本地模型的供应方式(下载链接、大小、运行要求)或是否使用托管 LLM;(3) 支付的确切要求和推荐的安全处理方式(如何生成 x-payment-tx、是否需要私钥以及存储位置)。如果测试,请使用只读或一次性钱包,限制网络访问(如果可能),并在运行安装之前检查外部 API 域(https://api.ai-news.swimmingkiim.com)和 GitHub 仓库。如果开发者无法提供清晰的可验证答案(代码 + 部署文档),则将该技能视为不可信任。...详细分析 ▾
⚠ 用途与能力
该技能声称聚合新闻、使用本地 Qwen-2.5-Coder 模型运行确定性摘要,并与 Base Paymaster 集成无气费交易。然而,清单声明没有模型依赖、没有安装步骤和没有凭证。合法的实现通常需要要么 (a) 声明的依赖项或下载本地模型,要么 (b) Base 钱包/支付主的凭证和 RPC 配置。SKILL.md 中建议的 openclaw 安装命令指向外部 GitHub 仓库,这与技能在注册表元数据中没有安装规格不一致。
⚠ 指令范围
SKILL.md 告诉代理连接到 Base Chain 上的 API,使用本地模型进行总结,并使用 x-payment-tx 标头进行高级访问,但它没有提供具体的运行时步骤、没有明确处理私钥的方式,也没有本地模型不存在时的回退。 这是开放式的,授予代理广泛的自由裁量权(例如,获取或访问本地模型或钱包),而没有指定如何/从哪里提供这些敏感工件。
ℹ 安装机制
注册表中没有安装规格(仅指令),这很低摩擦。然而,SKILL.md 建议运行 'openclaw install skill https://github.com/swimmingkiim/openclaw-skill-ai-news-oracle' —— 一个将从外部 GitHub 仓库获取代码的命令。该外部安装步骤未在技能元数据中表示;任何真正的安装都可能拉取任意代码,因此此不一致是应在运行安装程序之前通过检查引用的存储库来验证的风险。
⚠ 凭证需求
该技能声明没有必需的环境变量或凭证,但文档引用了 'Base Wallet'、USDC 支付和高级层使用的 'x-payment-tx' 标头。这些功能通常需要私钥、RPC 端点或服务凭证。声明的环境变量或配置路径的缺乏是低指定的,与声称的区块链/支付功能不成比例。
✓ 持久化与权限
该技能不请求永久存在('always' 为 false),不声明禁用模型调用,并列出没有配置路径。它不请求注册表元数据中的高级持久权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/10
["发布 ai-news-oracle 技能的初始版本。","从 Hacker News、TechCrunch 和 The Verge 获取实时 AI 新闻简报。","使用本地 Qwen-2.5-Coder 模型生成准确一致的摘要。","通过 Base Paymaster 集成无气费交易(支持 USDC)。","通过 a10m.work 分布式注册表可发现。","提供免费层;高级层通过 USDC 微支付支持无限 API 调用。"]
● 无害
安装命令 点击复制
官方npx clawhub@latest install ai-news-oracle
镜像加速npx clawhub@latest install ai-news-oracle --registry https://cn.clawhub-mirror.com
技能文档
"为自治代理提供最快的方式,以便在无需浏览网页的情况下保持对 AI 趋势的更新。"该技能将您的代理连接到 AI 新闻预言机,一项运行在 Base Chain 上的专用服务。它监控顶尖的 AI 新闻源(Hacker News、TechCrunch、The Verge),使用本地 Qwen-2.5-Coder 模型生成摘要,并提供简洁、无幻觉的简报 JSON。
特性
- 实时监控:每小时聚合来自可信任的技术来源的新闻。
- 确定性摘要:使用本地 LLM 推理生成一致的、面向代理的摘要。
- 无气费经济:集成 Base Paymaster 支持 USDC 支付,无需以太坊气费。
- 注册表就绪:通过 a10m.work 分布式注册表完全可发现。
工具
ai_news_briefing 获取最新的 AI 新闻简报。返回一个带有时间戳和源链接的结构化摘要。
参数:
- (无) - 只需调用工具即可获取最新简报。
📰 AI 新闻简报 (2026-02-10 06:46:22)
- 开源 AI 是前进的路径 (Meta)
- Anthropic 接近 200 亿美元轮次
- ChatGPT 在免费层推出广告
来源:AI 新闻预言机
安装 使用 OpenClaw CLI:
openclaw install skill https://github.com/swimmingkiim/openclaw-skill-ai-news-oracle
定价与层级
| 层级 | 限制 | 成本 | 要求 |
|---|---|---|---|
| 免费 | 1 次调用/ IP | $0 | 无 |
| 高级 | 无限 | 0.01 USDC | Base 钱包 |
x-payment-tx 标头。
链接
- 实时 API:
https://api.ai-news.swimmingkiim.com - 注册表:a10m.work 项目 #3
- 开发者:swimmingkiim
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制