安全扫描
OpenClaw
安全
medium confidence仅指令的CRE视频助手,不请求凭据或安装,整体与其声明目的一致,尽管无法验证完整的SKILL.md。
评估建议
该技能内部一致,风险低,因为它仅为指令式,不请求凭据或安装。安装或授予其自主调用前,请审查完整的SKILL.md以确认它不:(1) 指令代理上传敏感文件到外部URL,(2) 请求API密钥、秘密或私人凭据,(3) 请求代理读取本地文件系统路径。如果技能请求上传(视频文件、房产数据),避免包含个人可识别信息(PII)或机密租户/投资者信息。如需更高的保证,请粘贴完整的SKILL.md进行重新审查或先在受限/沙盒代理实例中运行该技能。...详细分析 ▾
✓ 用途与能力
名称、描述和可见的SKILL.md摘录描述了一个商业地产视频/营销助手。该技能声明没有二进制文件、没有安装和没有凭据——这对于一个仅提供提示/指令的助手(帮助生成脚本、拍摄清单或营销副本)是合理的。
ℹ 指令范围
提供的SKILL.md摘录较长,重点关注用例和营销。显示的指令没有请求访问系统文件、环境变量或无关凭据。由于SKILL.md被截断,我无法完全验证是否有指令要求代理上传文件到外部端点、读取本地文件或请求秘密。
✓ 安装机制
没有安装规格和代码文件。仅提供指令的技能,不写入磁盘或获取代码,从安装角度看风险低。
✓ 凭证需求
该技能声明没有所需的环境变量、没有主凭据和没有配置路径。这与可见的目的相符且合理。
✓ 持久化与权限
always为false,该技能不请求提升或持久存在。disable-model-invocation为false(正常),允许自主调用,但这里并非红色标志。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.12026/4/2
["扩展了描述,以全面概括用户类型、场景和商业地产视频营销的用例。","添加了详细的主要场景,展示了该技能如何帮助CRE经纪人吸引非本地市场的潜在客户。","列出了15+目标用户-profile,以展示该技能在CRE行业的广泛适用性。","包含20个具体的商业地产视频用例,从房产列表到投资叙事和租户故事。","增强了SEO关键词部分,以提高发现性。","提供了美国CRE市场统计数据和佣金价值示例作为行业背景。","对齐了显示名称和文档,以强调为CRE专业人士提供的AI解决方案。"]
● 无害
安装命令 点击复制
官方npx clawhub@latest install commercial-real-estate-video
镜像加速npx clawhub@latest install commercial-real-estate-video --registry https://cn.clawhub-mirror.com
技能文档
简介
商业地产视频技能是一个为商业地产经纪人、代理人、CRE投资公司等打造的专用AI视频制作技能...# ... (原文未提供完整SKILL.md,仅保留未翻译部分的标记)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制