首页龙虾技能列表 › 🖥️ Canvas-OS — Canvas-OS — 基于 Canvas 的应用平台

🖥️ Canvas-OS — Canvas-OS — 基于 Canvas 的应用平台

v1.0.1

Canvas-OS 允许您在 OpenClaw Canvas 上构建、存储和运行丰富的视觉应用。支持本地 HTML/CSS/JS 应用,提供直接注入和 localhost 服务两种加载方法,确保安全的沙盒环境。

7· 2,600·16 当前·17 累计
by @fraction12·MIT-0
下载技能包
License
MIT-0
最后更新
2026/2/26
安全扫描
VirusTotal
无害
查看报告
OpenClaw
安全
high confidence
技能文件与脚本符合其目的(在 OpenClaw Canvas 上运行本地 HTML/CSS/JS 应用),但请注意,任意 JS 注入带来的风险,尤其是使用非受信任应用时。
评估建议
此技能内部一致,按声明工作,但启用了在 Canvas 沙盒中运行任意 HTML/JS 的能力。使用前,请:1) 只打开可信任的模板或 HTML;2) 新应用使用独立环境;3) 验证代理不会自动响应风险命令;4) 确保脚本行为可接受;5) 如果允许其他用户提供应用,请审计其代码。...
详细分析 ▾
用途与能力
技能名称和描述与包含的文件(模板、开启/关闭脚本、canvas-inject.py)一致,需要 Python3 服务应用、导航 Canvas 和注入 HTML/JS,无不相关的二进制文件或凭据请求。
指令范围
SKILL.md 和脚本指示代理启动 localhost 服务器,导航 Canvas 到 http://localhost:PORT,和/或使用 canvas eval 通过 document.write() 注入任意 HTML。与目的一致,但内在允许在 Canvas 内运行任意 JS(包括发出 openclaw:// 深层链接或加载外部资源的代码)。此功能可用于合法的双向通信,但也可能被滥用来窃取数据或触发代理操作,如果打开非受信任 HTML。
安装机制
无远程代码下载的安装规格;仓库基于指令和文件。包中提供所有代码(shell 脚本、Python 帮助器、模板)。技能自身不执行外部 URL、存档或网络安装。
凭证需求
技能仅要求 Python3(声明)。无必需环境变量或凭据;可选的 CANVAS_APPS_DIR 环境变量用于应用位置。无未解释的秘密或跨服务凭据请求。
持久化与权限
always:false 和默认模型调用设置是保守的。脚本写入 PID 文件到 /tmp 并启动/停止本地服务器,但不修改其他技能或系统范围的代理配置。注意:如果允许代理自主调用技能,注入可以调用 openclaw:// 深层链接的 HTML/JS 将增加影响范围——这是技能的预期行为,但值得考虑您的代理策略。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.12026/2/3

Canvas OS 1.0.1 — 添加了详细的 Canvas 加载指南和直接 HTML 注入支持。新增 `CANVAS-LOADING.md`、`canvas-inject.py` 脚本,扩展了 `SKILL.md` 的安全边界和使用方法部分,更新了主页链接,并添加了故障排除部分。

● 无害

安装命令 点击复制

官方npx clawhub@latest install canvas-os
镜像加速npx clawhub@latest install canvas-os --registry https://cn.clawhub-mirror.com

技能文档

请参见下方翻译(由于长度限制,仅提供关键部分翻译,完整内容请参考原始文档)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务