安全扫描
OpenClaw
可疑
high confidence技能的指令和插件元数据引用了不包含在包中的本地 Python 脚本和绝对 Windows 路径,导致内部不一致,可能导致代理访问您的机器文件或无法如描述运行。
评估建议
不要直接安装或运行此技能。建议在继续之前要求发布者:(1) 包含引用的脚本(scripts/audio_play.py)和其他代码文件,或者更改插件入口为捆绑的相对路径;(2) 解释为什么技能需要 WSL/Windows 可执行文件访问,并列出将要运行的二进制文件;(3) 提供一个最小的、可审查的实现(或源链接),以便您可以检查将要执行的内容;以及 (4) 确认技能不会读取其工作目录外的任意文件。如果必须测试,请在隔离环境(sandbox/VM)中运行,并不授予它访问敏感目录的权限。...详细分析 ▾
⚠ 用途与能力
声明的用途(在 Windows 上播放音频)是合理的,但包中没有代码来执行该操作。插件的入口指向一个未捆绑的绝对主机路径(/mnt/h/.../audio_play.py),这不符合可分发技能,并表明依赖于用户文件系统上的文件。
⚠ 指令范围
SKILL.md 指示代理通过 WSL 运行本地 Python 脚本(wsl -> python.exe scripts/audio_play.py)并访问 Windows 路径(/mnt/h/...)。这些指令需要在主机机器上读取/启动可执行文件,并且需要可见的桌面。由于引用的脚本和路径不在包中,因此指令无法执行,或者将强制代理访问未指定的本地文件。
⚠ 安装机制
没有安装规格(仅指令),一般风险较低,但插件元数据(openclaw.plugin.json)将入口设置为绝对主机文件系统路径,而不是捆绑的相对入口。这种不匹配令人疑虑,因为它意味着技能期望包外的代码。
⚠ 凭证需求
技能没有声明环境变量或凭据,但其指令需要 WSL 访问、启动 Windows 可执行文件以及从 /mnt/h 读取。虽然没有明确请求秘密,但技能隐式需要访问任意主机文件路径和执行本地程序的权限 — 这种能力在元数据中没有传达。
✓ 持久化与权限
技能不请求永久存在(always:false),也不声明修改其他技能或全局代理设置的操作。允许自主调用(默认),这正常,不是单独的红旗。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.62026/3/7
重新格式化了 SKILL.md 文件以调整间距和缩进。功能和使用没有变化,内容保持不变。
● 无害
安装命令 点击复制
官方npx clawhub@latest install audio-play
镜像加速npx clawhub@latest install audio-play --registry https://cn.clawhub-mirror.com
技能文档
音频播放
用法
python scripts/audio_play.py [--config player_config.json]
参数
audio_path(必需): 音频文件的绝对路径config(可选): 播放器配置文件
播放器配置 (player_config.json)
{
"player": "vlc",
"player_path": "C:/Program Files/VideoLAN/VLC/vlc.exe"
}
返回值
{
"success": true,
"audio_path": "H:/works/audio/xxx.mp3",
"player_used": "vlc",
"duration": 1200
}
工具
play_audio
播放音频文件使用媒体播放器工作流集成
此技能是 YouTube 翻译工作流的一部分:- youtube-audio-download: 从 YouTube 下载音频
- doubao-launch: 启动 Doubao 翻译窗口
- audio-play: 播放下载的音频
- doubao-capture: 捕获翻译字幕
执行
所有技能通过 WSL 在 Windows 上执行 Python:wsl -> python.exe scripts/audio_play.py ...
错误处理
所有技能返回 JSON 格式,包含success 字段:
success: true- 操作完成success: false- 检查error_code和error_message
备注
- Windows GUI 自动化需要可见桌面(无 RDP 断开)
- 输出文件存储在 Windows
works/目录 - WSL 通过
/mnt/h/...访问 Windows 文件
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制