安全扫描
OpenClaw
安全
high confidence该技能的代码、运行指令和请求的凭证(GEMINI_API_KEY)与 Gemini Deep Research 客户端一致,文件中没有指示无关的访问或隐秘数据外泄。
评估建议
该技能如所描述:使用 Gemini API 密钥启动和轮询 Deep Research 代理交互,并保存报告到本地。安装/运行前,请确认:(1)您愿意提供 Gemini API 密钥(允许访问您的 Google AI Studio 配额,可能产生费用);(2)密钥的范围和权限符合您的安全策略(包括是否可以访问任何内部文件搜索存储);(3)您有 Python 运行环境和 'requests' 包可用(技能未声明安装器);(4)如果计划使用敏感输入运行脚本,请审查脚本(它将向 Google API 发送查询和可选的 fileSearchStore 名称,并将输出写入磁盘)。如果需要更强的保证,请请求包含指定运行时和依赖项安装步骤的清单版本和/或如果您不想让代理引用私有存储,则删除文件搜索选项。...详细分析 ▾
✓ 用途与能力
名称/描述与实现匹配:脚本与宣布的代理一起与 generativelanguage.googleapis.com 交互 API 通信,并使用 x-goog-api-key 标头。所需的单个凭证 (GEMINI_API_KEY) 适用于此目的。
✓ 指令范围
SKILL.md 和脚本限制动作为创建/轮询 Gemini 交互、提取模型输出、可选文件搜索工具使用(通过发送 fileSearchStore 名称到 API)以及将结果写入本地时间戳文件。指令不读取任意本地文件或访问其他环境变量。
ℹ 安装机制
没有安装规格(仅指令),这最小化了磁盘写入。然而,包含一个依赖 Python 运行环境和 'requests' 库的 Python 脚本;这些依赖项未在技能元数据或安装指令中声明。这不是一个安全问题,但是一项用户应了解的运营疏漏。
✓ 凭证需求
仅要求 GEMINI_API_KEY 并如文档中使用(x-goog-api-key)。没有其他凭证、秘密或无关的环境变量被请求或访问。
✓ 持久化与权限
该技能不是始终启用,并且不请求提升的平台权限或修改其他技能。它将输出文件写入指定的输出目录(默认为当前目录),这是 CLI 研究工具的预期行为。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/1/20
初始发布:通过 Gemini Deep Research Agent 执行复杂研究任务
● 无害
安装命令 点击复制
官方npx clawhub@latest install gemini-deep-research
镜像加速npx clawhub@latest install gemini-deep-research --registry https://cn.clawhub-mirror.com
技能文档
Gemini Deep Research =====================
利用 Gemini 的 Deep Research 代理执行复杂、长时间运行的上下文收集和合成任务。
前提条件
GEMINI_API_KEY环境变量(从 Google AI Studio 获取)- 注意:这不适用于 Antigravity OAuth 令牌。需要直接的 Gemini API 密钥。
工作原理
Deep Research 代理:- 将复杂查询分解为子问题
- 系统地搜索网络
- 将发现合成为全面报告
- 提供流式进度更新
用法
基本研究
scripts/deep_research.py --query "研究 Google TPU 的历史"
自定义输出格式
scripts/deep_research.py --query "研究电动汽车电池的竞争格局" \
--format "1. 执行摘要\n2. 关键玩家(包括数据表)\n3. 供应链风险"
带文件搜索(可选)
scripts/deep_research.py --query "将我们的 2025 财年报告与当前公共网络新闻对比" \
--file-search-store "fileSearchStores/my-store-name"
流式进度
scripts/deep_research.py --query "您的研究主题" --stream
输出
脚本将结果保存到时间戳文件:deep-research-YYYY-MM-DD-HH-MM-SS.md- 最终报告(Markdown)deep-research-YYYY-MM-DD-HH-MM-SS.json- 全交互元数据
API 详情
- 端点:
https://generativelanguage.googleapis.com/v1beta/interactions - 代理:
deep-research-pro-preview-12-2025 - 认证:
x-goog-api-key标头(不是 OAuthBearer 令牌)
限制
- 需要 Gemini API 密钥(从 Google AI Studio 获取)
- 不支持 Antigravity OAuth 身份验证
- 长时间运行任务(根据复杂度,几分钟到几小时)
- 根据您的配额,可能产生 API 成本
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制