安全扫描
OpenClaw
安全
medium confidence该技能的文件和指令与一个本地数据持久化的保险/建议 CLI 一致;提供的文档中没有显示数据外泄或不相关的权限,但脚本列表被截断,应审查完整文件后再信任。
评估建议
该技能似乎做了它声称的:保险建议和简单的本地数据管理。安装前:1) 审查完整的 `scripts/insurance.sh` 和 `scripts/script.sh`(提供的列表被截断),确认没有隐藏的网络调用或其他意外行为。2) 了解工具在 `~/.local/share/insurance-advisor` 创建和写入日志和导出文件——这些文件可能包含个人或医疗信息,应视为敏感。3)若要限制风险,在沙盒环境中运行技能或手动检查/执行脚本,而不是让自动代理运行。4) 如果保留,定期检查或删除数据目录,如果不再想要存储历史记录。...详细分析 ▾
✓ 用途与能力
名称/描述(保险建议、产品对比、保费计算、理赔指南)与提供的 Bash 脚本和 SKILL.md 匹配。脚本实现推荐、对比、保费估算,并提供本地个人财务样式命令(记录、导出、搜索),这些都在个人保险顾问工具的更广泛范围内。
ℹ 指令范围
SKILL.md 是指令-only 帮助文本,且与 CLI 行为匹配。包含的脚本接受用户输入并将其记录在本地;在可见部分,它们不读取不相关的系统路径或请求外部凭证。然而,脚本将用户提供的内容(可能是敏感的个人/医疗信息)持久化到 `~/.local/share/insurance-advisor`,因此使用技能的代理可能会在本地存储 PII,除非用户小心。另外:提供的文件列表在某些地方被截断——应审查截断部分以检查任何额外行为。
✓ 安装机制
无安装规格(指令-only 技能)并且代码文件直接捆绑。提供的元数据中没有下载、包安装或外部安装程序。
ℹ 凭证需求
该技能不请求环境变量或外部凭证。它使用 `$HOME` 创建和写入数据目录 (`~/.local/share/insurance-advisor`) 以存储日志/导出;这对于记录用户条目的工具来说是合理的,但从隐私角度来看很重要,因为这些日志可能包括敏感信息。
ℹ 持久化与权限
always:false(无强制包含)。脚本在用户的主目录下创建和写入文件(数据目录和多个 `.log` 文件)并产生导出(json/csv/txt)。这对于本地顾问来说是预期的,但意味着技能持久化用户数据;没有迹象表明它会修改其他技能或系统范围的设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.0.02026/3/12
v2.5 标准:使用-when 描述、主页、源、安全修复
● 无害
安装命令 点击复制
官方npx clawhub@latest install insurance-advisor
镜像加速npx clawhub@latest install insurance-advisor --registry https://cn.clawhub-mirror.com
技能文档
保险方案顾问。险种推荐、产品对比、保费计算、理赔指南、定期寿险、健康险方案。Insurance advisor with recommendation, comparison, premium calculation, claim guide, term life, health insurance.
核心特点 🎯 精准 — 针对具体场景定制化输出
📋 全面 — 多个命令覆盖完整工作流 🇨🇳 本土化 — 完全适配中文用户习惯命令速查
``single single married married married-with-kids married with kids medical medical critical critical life life accident accident medical medical`专业建议
- 医保 — 国家医保是基础,优先参保
- 百万医疗险 — 几百元/年,覆盖大病住院
- 重疾险 — 确诊即赔,弥补收入损失
- 意外险 — 便宜且实用,人人需要
- 定期寿险* — 家庭经济支柱必备
insurance-advisor by BytesAgain*
💬 Feedback & Feature Requests: https://bytesagain.com/feedback
Powered by BytesAgain | bytesagain.comCommands
Run insurance-advisor help to see all available commands.
- Run
insurance-advisor help` for all commands数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制