安全扫描
OpenClaw
可疑
medium confidence该技能主要实现抖音自动上传,但存在未解释的差异(捆绑代码、多平台账户配置、未知源和本地存储的Cookie/凭证),建议谨慎并进行代码审查后再运行。
评估建议
["审查完整的脚本(特别是截断部分)以检查网络调用、硬编码端点或发送数据的命令。","注意账户配置文件中包含其他平台的条目,如果不使用,请考虑删除。","在隔离环境(VM或容器)中运行工具,避免在有其他活跃Web会话的机器上运行。","备份和检查现有的配置/cookies文件,确保信任源后再扫描二维码或存储长期Cookie。","由于包没有主页和未知作者,建议在运行前审计整个脚本。"]...详细分析 ▾
ℹ 用途与能力
技能名称/描述宣传为抖音上传器,包含的脚本实现了此目的的浏览器自动化。然而,捆绑的配置(config/accounts.json)列出了多个平台(wechat_channels, xiaohongshu, bilibili, youtube),尽管README/SKILL.md仅聚焦抖音。额外的平台条目在SKILL.md中没有明确文档,可能指示功能超出宣传。
ℹ 指令范围
SKILL.md 指示运行包含的Python脚本与Playwright;运行时指令仅限登录(二维码)、上传和本地保存Cookie。对于自动化这是预期行为,但意味着敏感数据(Cookie、可选用户名/密码字段)将被创建/存储在磁盘上。SKILL.md 没有指示将这些传输到外部端点,且可见代码没有显示明显的数据外泄,但提供的文件列表中脚本的一部分被截断(因此无法确认完整行为)。
ℹ 安装机制
没有正式的安装规范;技能是指令 + 代码文件。SKILL.md 告诉用户使用pip安装playwright并运行'playwright install chromium',这将从Playwright的分布端点下载浏览器二进制文件。这是典型的,但确实执行了大二进制文件的网络下载。清单中没有其他安装程序或远程下载URL。
ℹ 凭证需求
该技能不通过requires.env请求环境变量或外部凭证,这是合理的。然而,它写入本地账户和Cookie文件(config/accounts.json和config/cookies/*.json),这些文件可能包含敏感的会话令牌/凭证。accounts.json中其他平台的存在扩大了存储凭证的范围,超出了声明的抖音目的,并且没有解释。
✓ 持久化与权限
该技能不强制包含(always:false),也不请求提升系统权限。它在本地config/目录下持久存储配置和Cookie(对于这种工具是正常的),但似乎不修改其他技能或全局代理设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/11
fast-douyin-publish 1.0.0 - 初始版本发布,支持一键上传、自动文案生成、发布记录保存、便捷二维码登录和故障排除指南。
● 无害
安装命令 点击复制
官方npx clawhub@latest install fast-douyin-publish
镜像加速npx clawhub@latest install fast-douyin-publish --registry https://cn.clawhub-mirror.com
技能文档
一键抖音登陆,上传视频到抖音。
Features
- ✅ 一键发布 - 简单操作,快速发布
- ✅ 自动文案 - 智能生成标题和标签(标题长度限制30字符)
- ✅ 发布记录 - 自动保存发布历史
- ✅ 二维码登录 - 安全便捷,无需密码
Quick Start
0. 进入 Conda 环境(mllm 为作者本地环境)
conda activate mllm
1. 安装依赖
pip install playwright playwright install chromium
2. 配置账号
首次运行自动创建config/accounts.json
3. 发布视频
# 手动指定标题和标签
python scripts/auto_publisher.py "video.mp4" --title "我的视频" --tags "AI,科技,创新"
# 无头模式
python scripts/auto_publisher.py "video.mp4" --title "我的视频" --tags "AI,科技" --headless
注意:--title 和 --tags 是必填参数。如果用户未提供标题或标签,skill 应根据视频文件名自动生成标题和标签。
Platform
| Platform | Login | Title Limit | Duration Limit |
|---|---|---|---|
| 抖音 | QR Code | 30 chars | 15 min |
scripts/auto_publisher.py- 主发布程序
Config
config/accounts.json- 账号配置config/publish_log.json- 发布记录config/cookies/douyin.json- 登录状态
Commands / Triggers
使用此技能时:- "发布视频到抖音"
- "上传视频到抖音"
- "抖音发布"
Security Notes
- Cookie 保存在本地,注意保密
- 定期更新登录状态
- 不要分享账号配置文件
Troubleshooting
Login timeout
- 检查网络连接
- 手动访问平台网站
- 重新运行并扫描二维码
Publish failed
- 检查视频格式(推荐MP4)
- 检查视频大小限制
- 查看浏览器窗口的错误详细信息
Playwright errors
pip install --upgrade pip pip install playwright playwright install chromium
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制