首页龙虾技能列表 › Python Executor — 安全沙盒 Python 代码执行器

Python Executor — 安全沙盒 Python 代码执行器

v0.1.5

在安全沙盒环境中执行 Python 代码,通过 inference.sh 提供服务。预安装库包括 NumPy、Pandas、Matplotlib、requests 和 Beautiful Soup 等。适用于数据分析、Web 抓取、API 调用等场景。

2· 6,300·78 当前·78 累计
by @okaris (Ömer Karışman)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/10
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
安全
high confidence
该技能的请求和运行指令与远程 Python 代码执行服务一致:委托 inference.sh 执行,不要求额外凭证或本地安装,示例与描述的功能匹配。
评估建议
该技能委托第三方服务(inference.sh)运行任意 Python 代码,请在安装/使用前考虑以下点:(1) 避免发送敏感数据或私有凭证;(2) 只运行可信赖的安装器并验证 SHA-256 校验和;(3) 代码可能进行网络请求,审查代码以防止未意图的数据外泄;(4) 如果使用 CLI 认证,安全存储凭证。技能内部一致,但执行或上传敏感代码/数据到远程沙盒时应谨慎。...
详细分析 ▾
用途与能力
名称/描述承诺提供一个远程 Python 沙盒,带有多个预安装库;SKILL.md 文档中确实如此(如何调用 infsh app run infsh/python-executor,输入架构,示例)。没有无关的环境变量、二进制文件或配置路径请求。
指令范围
指令告诉代理(和用户)调用 inference.sh CLI 运行任意 Python 代码,并从 outputs/ 文件夹返回输出。 这在描述的目的范围内,但它本质上允许执行的代码进行任意网络请求并产生任意文件 — 对于一般的代码执行服务来说这是预期的,但值得注意的是,因为用户的数据/代码将被发送到第三方运行时。
安装机制
该技能本身没有安装规范(仅指令)。SKILL.md 推荐使用 curl | sh 安装器安装 inference.sh CLI,并指向 dist.inference.sh 获取二进制文件和校验和。 这与使用第三方 CLI 一致,但运行远程安装脚本带来通常的供应链风险;SKILL.md 声称可用校验和验证。
凭证需求
技能元数据不需要环境变量、凭证或配置路径。SKILL.md 建议使用 'infsh login',这意味着 CLI 的可选身份验证,但该凭证未被技能声明为必需(对于通用客户端来说是合理的)。
持久化与权限
该技能不强制始终启用(always:false),并使用默认的自主调用行为。根据提供的元数据,它不请求系统级持久性,也不修改其他技能的配置。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv0.1.52026/2/6

- 添加了 SKILL.md 的详细文档,包括使用示例、输入架构和预安装库列表;- 澄清了环境规范、支持的触发器和输出文件处理;- 列出了 Web 抓取、数据分析、图像/视频/3D 处理、API 调用、PDF 生成和自动化的实用用例;- 提供了快速入门指令和相关技能及官方文档的链接。

● 可疑

安装命令 点击复制

官方npx clawhub@latest install python-executor
镜像加速npx clawhub@latest install python-executor --registry https://cn.clawhub-mirror.com

技能文档

SKILL.md 中文翻译(由于原始内容未提供,以下为示例,实际应翻译提供的 SKILL.md 内容)

# Python Executor

简介

安全沙盒 Python 代码执行器...

# 用法

  • 安装 inference.sh CLI...
  • 运行 Python 代码...

# 预安装库

  • NumPy
  • Pandas
  • ...
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务