安全扫描
OpenClaw
安全
medium confidence该技能是一个小助手,用于切换本地代理环境变量,针对已知的外部域名的命令。它不请求秘密信息,也不下载代码,但部分文档声明(远程 VMess 节点)未实现,假设在 /root 下放置脚本,使用前应验证。
评估建议
该助手仅配置本地代理环境变量,不提供或启动 VMess 代理客户端。安装或使用前:(1)验证谁提供并运行实际监听在 127.0.0.1:10808/10809 的代理服务;(2)避免盲目将脚本源到 root 所有位置;(3)记住通过代理路由 API 调用可能会暴露请求有效负载、API 密钥或令牌;(4)如果想要声明的 VMess/后端行为,确认或提供可信的本地客户端或服务。...详细分析 ▾
ℹ 用途与能力
名称/描述(自动 SOCKS5 代理切换)与提供的脚本和指令匹配:脚本导出指向 localhost 的 http/https/ALL_PROXY 并运行请求的命令。然而,README 提到一个 'VMess over WebSocket' 新加坡后端和对服务的优化 —— 代码不创建或管理任何 VMess 客户端,也不连接远程代理。该声明似乎描述了一个外部/本地运行时依赖,而不是实现的行为。
ℹ 指令范围
SKILL.md 指导用户源自 /root/.openclaw/proxy-auto.sh 的代理脚本或手动设置环境变量,并展示 curl 测试。指令不读取无关文件或凭据。小不一致:仓库包含 proxy.sh,但文档指向 /root/.openclaw/proxy-auto.sh(假设安装路径)。脚本检查命令参数中的域名子字符串,并仅在匹配时导出代理 —— 这在功能范围内。
✓ 安装机制
没有安装规范,该技能有效地仅包含指令和一个辅助脚本。没有从外部 URL 下载内容,也没有声明存档提取或包管理器安装,从安装角度看风险低。
✓ 凭证需求
该技能不请求环境变量、凭据或配置路径。脚本仅在需要时设置本地代理环境变量。没有要求或访问秘密或无关凭据。
ℹ 持久化与权限
该技能不是始终启用,并且在元数据中不请求高级权限。然而,SKILL.md 建议将脚本存储在 /root/.openclaw/proxy-auto.sh 下;请求将文件放在 /root 可能对您的系统和用户上下文敏感。该技能不修改其他技能或系统范围的代理设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/3
Proxy-Auto 初始发布。- 自动在访问外网时启用 SOCKS5 代理。- 通过源脚本或手动设置环境变量提供简单使用方式。- 支持通过 WebSocket 的 VMess,配备新加坡节点,优化流媒体和 AI 服务。- 包含 Google、GitHub、OpenAI 连接性测试命令。- 适用于访问 API、抓取外国网站、安装海外包。
● 无害
安装命令 点击复制
官方npx clawhub@latest install proxy-auto
镜像加速npx clawhub@latest install proxy-auto --registry https://cn.clawhub-mirror.com
技能文档
功能
当需要访问外网时自动启用 SOCKS5 代理。使用方法
在命令前添加代理环境变量
source /root/.openclaw/proxy-auto.sh
或者手动设置环境变量
export http_proxy=http://127.0.0.1:10808
export https_proxy=http://127.0.0.1:10808
export ALL_PROXY=socks5://127.0.0.1:10808
代理配置
- 类型: VMess over WebSocket
- 地址: 127.0.0.1:10808 (SOCKS5)
- 后端: 新加坡节点 (Netflix/Disney+/OpenAI 优化)
测试命令
# 测试 Google
curl -s --socks5 127.0.0.1:10808 https://www.google.com
# 测试 GitHub
curl -s --socks5 127.0.0.1:10808 https://api.github.com
# 测试 OpenAI
curl -s --socks5 127.0.0.1:10808 https://api.openai.com
自动使用场景
- 访问 GitHub API
- 调用 OpenAI/Claude 等 AI 服务
- 抓取境外网站数据
- 安装 npm/pip 境外包
_最后更新:2026-03-02_
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制