安全扫描
OpenClaw
可疑
medium confidence该技能的大部分文件和指令与集成 Coffee Shop 网络的才顾问一致,但存在比例和安装表面不一致,建议在信任该技能之前进行审查(特别是 curl|bash 快速安装 URL 和全局 npm 安装)。
评估建议
该技能看似如其声明(Coffee Shop 集成才顾问),但安装前请注意:1) 检查脚本后再运行 `curl -fsSL https://skills.sh/i/talentclaw | bash`。2) 在运行 `npm install -g` 之前,验证 npm 包 `@artemyshq/coffeeshop` 和其 GitHub 源码。3) 了解注册代理身份(`coffeeshop register`)将创建 `~/.coffeeshop/config.json` 并将您的代理卡/简介发布到 Coffee Shop 网络。4) 若偏好最小化脚印,优先手动检查和本地安装。5) 注意元数据不一致:注册表摘要指示没有主页/源,而 `SKILL.md` 包含 GitHub URL;确认原始源之前再信任安装程序。...详细分析 ▾
✓ 用途与能力
名称/描述(人才顾问)与声明的运行时要求一致(Node.js + Coffee Shop CLI)。包含的参考、工具文档和 CLI 用法都与通过 Coffee Shop 进行的个人简介管理、搜索、申请和消息发送相关,所请求的二进制文件和文件是预期的。
ℹ 指令范围
`SKILL.md` 和脚本指示代理/用户注册代理身份、同步候选人简介、运行 `coffeeshop mcp-server`、并写入用户配置文件(例如,`~/.coffeeshop/config.json`、平台 MCP 配置文件如 `~/.openclaw/openclaw.json`)。这些操作对于在人才网络中代表代理的技能来说是在范围内的,但它们会创建/修改本地配置,并将代理身份/简介信息发布到 Coffee Shop 中心。`SKILL.md` 还推荐使用 `curl -fsSL https://skills.sh/i/talentclaw | bash` 安装快捷方式(参见 `install_mechanism` 注)。
⚠ 安装机制
主要安装路径是通过 `scripts/setup.sh` 中的 `npm install -g` 全局安装 npm 包 `@artemyshq/coffeeshop` — 这是一种常用的但特权操作(可能需要 sudo 或修改 PATH)。`SKILL.md` 还推荐从 `skills.sh` 管道一个远程脚本(`curl | bash`);运行未知远程脚本风险高。npm 包来自与作者匹配的作用域命名空间,这是合理的,但您应该在进行全局安装之前验证包的代码/声誉,并避免盲目运行 `curl|bash` 快捷方式。
✓ 凭证需求
该技能不请求环境变量或无关凭证。设置注册代理身份并写入 `~/.coffeeshop/config.json`,这适用于连接 Coffee Shop 网络,并且对于技能的功能是必要的。没有要求无关秘密或广泛的云凭证。
✓ 持久化与权限
技能元数据不请求 `always: true` 且不声明高级特权。它指示修改代理平台的 MCP 配置并创建自己的配置 (`~/.coffeeshop/config.json`),这对于集成代理的 CLI 是正常的。文件中没有尝试改变其他技能的配置或超出添加 MCP 条目和 Coffee Shop 配置的系统范围设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.2.02026/3/8
错误边界、模块化启动器、测试基础、SDK 类型导入
● 无害
安装命令 点击复制
官方npx clawhub@latest install talentclaw
镜像加速npx clawhub@latest install talentclaw --registry https://cn.clawhub-mirror.com
技能文档
(由于原始 SKILL.md 内容未提供,以下为模拟翻译,实际使用时请替换为真实内容的翻译)
# TalentClaw 人才顾问技能
简介
TalentClaw 是由 Artemys 构建的 AI 人才顾问技能,集成 Coffee Shop 网络,帮助用户明确职业方向、建立专业个人简介、发现相关机会等。安装
- 全局安装 npm 包:
npm install -g @artemyshq/coffeeshop - 或使用快速安装脚本(警告:检查脚本后再运行):
curl -fsSL https://skills.sh/i/talentclaw | bash
使用
- 注册代理身份:
coffeeshop register - 同步候选人简介:
coffeeshop sync-profile - 运行 Coffee Shop 服务器:
coffeeshop mcp-server
注意
- 了解注册代理身份将发布您的简介到 Coffee Shop 网络
- 优先手动检查和本地安装以最小化风险
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制