安全扫描
OpenClaw
安全
high confidence此指南指导如何连接OpenClaw到钉钉,要求编辑OpenClaw配置文件并提供钉钉Webhook/Secret,但不请求无关凭证或安装任意代码。
评估建议
["验证技能来源/作者和可信度","编辑前备份现有配置文件","仅粘贴Webhook URL和Secret,像对待密码一样处理","确认Webhook域为官方钉钉端点(oapi.dingtalk.com)","确保理解OpenClaw的访问权限并必要时限制","对于更严格的安全环境,考虑使用钉钉的IP白名单或其他加固部署模式,而不是存储长期Secret在明文中"]...详细分析 ▾
✓ 用途与能力
技能名称/描述与内容匹配:指导如何在OpenClaw中配置钉钉Webhook。仅声明了必要的二进制curl,用于故障排查示例;无意外环境变量或无关服务请求。
ℹ 指令范围
指令指导用户编辑配置文件添加Webhook/Secret,并重启OpenClaw网关。适合配置指南,但隐含假设用户/代理可以编辑配置文件和重启服务。文档描述了OpenClaw行为(读取待办、监控、调用钉钉API),这是集成的预期,但注意这意味着代理将访问OpenClaw使用的任何数据源。
✓ 安装机制
无安装规范或代码(仅指令)。技能本身没有下载或写入任何内容,降低了安装时风险。
ℹ 凭证需求
技能不请求环境变量或外部凭证,但指导用户将Webhook URL和可选Secret放入本地OpenClaw配置文件。存储这些令牌在用户配置文件的明文中是预期的,但用户应考虑安全存储和访问控制。
✓ 持久化与权限
always为false,模型调用被允许(默认)。技能不请求持久的高权限,也不修改其他技能的配置;仅指导如何配置OpenClaw本身。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/21
首次发布
● 无害
安装命令 点击复制
官方npx clawhub@latest install dingtalk-quickstart-cn
镜像加速npx clawhub@latest install dingtalk-quickstart-cn --registry https://cn.clawhub-mirror.com
技能文档
# 钉钉快速集成配置 目标:5 分钟内完成 OpenClaw + 钉钉集成,开始自动化办公。 ... (中间内容与原文相同,仅示例开始部分)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制