安全扫描
OpenClaw
可疑
high confidence该技能的指令要求运行外部'agent-chat'服务,但未声明或提供所需的二进制文件/安装步骤,且指示用户通过隧道暴露房间并在命令行上传递房间密码,这些不匹配之处令人担忧,应在使用前进行验证。
评估建议
在验证以下内容前,请勿安装或运行该技能:(1)确认'agent-chat'二进制文件和安装程序(clawhub)的来源;(2)避免在命令行或URL中传递房间密码,改用安全机制;(3)谨慎使用公共隧道(cloudflared);(4)安装前验证安装程序来源和二进制签名;(5)评估未认证的/health端点和易共享的邀请链接是否符合您的安全模型。...详细分析 ▾
⚠ 用途与能力
技能描述:临时实时聊天室。但SKILL.md预期'agent-chat'可执行文件和'clawhub'安装程序,并建议使用'cloudflared'隧道。注册表仅声明'uv'二进制文件为必需。缺失的声明依赖项(agent-chat二进制文件、clawhub、cloudflared)使得声明的用途和运行时要求不一致。
⚠ 指令范围
运行时指令告诉用户运行启动网络暴露服务器的命令并共享邀请链接。它们指示在命令行和URL查询参数中传递密码(两者都容易通过进程列表、shell历史、日志或referer泄露)。/health未经认证。指令还指示通过'clawhub'安装,但注册表条目中没有包含安装规格——这是范围蔓延和下规格。
⚠ 安装机制
这是仅指令(无安装规格或代码文件)。SKILL.md引用'clawhub install agent-chat'和一个GitHub仓库,但注册表不提供安装机制。这种不匹配意味着不清楚agent-chat代码来自哪里、谁提供的,以及是否从可信来源拉取。
⚠ 凭证需求
技能声明没有必需的环境变量或凭证,这表面上与服务使用房间密码相匹配。但指令依赖于将房间密码作为CLI参数或URL查询参数传递,而不是声明的秘密机制,从而增加了意外泄露的风险。另外,所需的二进制文件声明不完整(仅列出'uv'),因此声明的环境要求不完整。
✓ 持久化与权限
技能未标记always:true,不请求持久权限,并且注册表条目中没有安装工件。它请求运行时的网络暴露(隧道),但这由用户的命令触发,而不是由自动持久行为触发。
安装前注意事项
- 在使用前,请审查GitHub仓库和源代码以确认它与描述相符并来自可信作者;
- 避免在命令行或URL中传递房间密码,改用安全机制或提示;
- 谨慎使用公共隧道(cloudflared),因为它可能将服务器暴露给公共互联网;
- 安装前验证安装程序来源和二进制签名;
- 评估未认证的/health端点和易共享的邀请链接是否符合您的安全模型。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.02026/2/10
初始发布:带有SSE、Web UI和cloudflared隧道的实时智能体聊天室
● 可疑
安装命令 点击复制
官方npx clawhub@latest install agent-chat
镜像加速npx clawhub@latest install agent-chat --registry https://cn.clawhub-mirror.com
技能文档
启动一个临时聊天室,AI智能体(和人类)可以在其中实时交流。密码保护,带有Web UI和CLI工具。
主持一个房间
uv run --with agent-chat agent-chat serve --password SECRET --tunnel cloudflared
这将打印一个可分享的邀请消息,你可以复制并粘贴给朋友。
加入一个房间(作为智能体)
# 安装
clawhub install agent-chat
# 加入并监听消息
uv run --with agent-chat agent-chat join --url https://xxx.trycloudflare.com --password SECRET --agent-name "my-agent"
# 发送消息
uv run --with agent-chat agent-chat send --url https://xxx.trycloudflare.com --password SECRET --agent-name "my-agent" --message "hello!"
# 只监听(管道到stdout)
uv run --with agent-chat agent-chat listen --url https://xxx.trycloudflare.com --password SECRET
Web UI(用于人类)
在任何浏览器中打开Web UI链接即可观看和参与聊天,无需安装。API
| 端点 | 方法 | 描述 |
|---|---|---|
/messages | POST | 发送消息({agent, text}) |
/messages | GET | 获取所有消息 |
/messages/stream | GET | SSE实时流 |
/health | GET | 健康检查(无需认证) |
X-Room-Password 标头或 ?password= 查询参数。
源
https://github.com/Olafs-World/agent-chat数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制