安全扫描
OpenClaw
安全
high confidence该技能基本如描述,但存在实现与指令不匹配,需在使用前更正。主要包括依赖包不符(应使用httpx和feedparser)和脚本与文档描述不一致。
评估建议
该技能内部逻辑一致,貌似无害,但在安装/运行前:1) 更正SKILL.md与脚本的依赖包不符;2) 确保网络策略允许向指定RSS源发起HTTP请求;3) 如果不希望显示可点击的原始Markdown链接,修改指令;4) 在隔离环境(虚拟环境/容器)运行脚本,并根据需要调整硬编码的RSS源列表。...详细分析 ▾
ℹ 用途与能力
脚本获取RSS源并输出头条的Markdown链接,符合声明的用途。小问题:SKILL.md声明的依赖(requests、beautifulsoup4)与脚本使用的(httpx、feedparser)不符。请求的功能(获取国际头条)与请求的网络访问一致。
ℹ 指令范围
SKILL.md指示代理运行脚本、将所有头条翻译为中文并保留原始Markdown链接。脚本本身不执行翻译,这是代理的指令。运行时指令不要求代理读取无关文件或环境变量,但需要访问外部RSS源(符合技能要求)。
ℹ 安装机制
仅指令,无安装程序,附带Python脚本(低风险)。然而,SKILL.md声明的Python包(requests、beautifulsoup4)与脚本导入的包(httpx、feedparser)不符,用户必须手动安装正确的库。
✓ 凭证需求
未请求环境变量、凭证或配置路径。网络请求仅限于获取脚本中列出的RSS源,符合声明的用途。
✓ 持久化与权限
该技能不强制始终启用,不请求持久的代理权限,不修改其他技能或系统范围的设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.02026/3/31
早报技能初版发布。- 从选定的RSS源获取最新国际新闻头条。- 以简洁的可点击新闻标题列表呈现,保留原始Markdown链接。- 自动将所有头条翻译为中文。- 通过Python脚本提供简单的命令行使用方式,支持设置头条数量限制。- 需要Python 3.8+,且依赖httpx和feedparser包。
● 无害
安装命令 点击复制
官方npx clawhub@latest install morning-brief-v1
镜像加速npx clawhub@latest install morning-brief-v1 --registry https://cn.clawhub-mirror.com
技能文档
简介
从可靠的RSS源获取最新国际新闻头条,呈现为简洁的早报,支持自动翻译为中文和保留原始Markdown链接。使用方法
- 安装依赖:
pip install httpx feedparser - 运行脚本:
python morning_brief.py [可选:-l <头条数量限制>]
示例
python morning_brief.py -l 10
注意
- 请确保网络允许访问指定RSS源。
- 如不希望显示可点击链接,修改脚本中的相关指令。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制