安全扫描
OpenClaw
安全
medium confidence该技能如其描述所述生成 Python 项目模板,无需秘密或安装,但附加的 shell 帮助工具语法错误。建议在运行前审查或在隔离环境中执行。
评估建议
该技能与其声明的目的(生成 Python 模板)一致,不请求秘密或下载。但请谨慎:附带的帮助脚本有语法错误,可能会失败。建议在安装或执行脚本前:1. 审查并修复 shell 脚本或在隔离环境中运行;2. 优先从 SKILL.md 内容生成模板;3. 只安装可信赖的 pip 依赖并使用虚拟环境;4. 注意技能来源未知,如果需要可靠性或支持,请向作者请求修正的脚本或选择来自知名来源的生成器。...详细分析 ▾
ℹ 用途与能力
名称、描述、SKILL.md 和包含的文件都与模板生成器的用途一致。没有不相关的环境变量、二进制文件或下载请求。然而,包含的 shell 帮助工具(python-script-generator.sh)语法错误,可能会执行失败;SKILL.md 中的一些使用示例也包含拼写错误。这些是质量问题,而不是恶意意图的指示。
ℹ 指令范围
SKILL.md 内容保持在生成模板的范围内,显示样本项目文件和 pip 依赖示例。它不指示代理读取系统文件、外部凭据或向第三方端点发送数据。小冲突:SKILL.md 列出 pip 安装命令用于可选依赖,但也有一节 '安装' 说 '无需额外依赖' — 模糊的指南,但不是安全红旗。
✓ 安装机制
没有安装规格,也没有网络下载或存档提取。只有包含的 shell 脚本和文档存在,因此没有自动安装程序将内容写入磁盘。最低风险的安装姿势。
✓ 凭证需求
该技能不需要环境变量、凭据或配置路径。样本 pip 安装适用于描述的模板,不意味着额外的秘密访问。
✓ 持久化与权限
always 为 false,该技能也不请求任何持久或提升的存在。根据提供的文件,它不修改其他技能或系统范围的设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/2
首次发布,支持一键生成多种专业 Python 脚本和应用模板;提供 CLI 工具、Flask API、FastAPI、Django Command、Scraper、Bot 等多类型项目支持;生成完整项目结构与最佳实践示例;提供详细的使用方法和安装指引;附带常用 CLI 和 FastAPI 代码模板及依赖说明。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install python-script-generator
镜像加速npx clawhub@latest install python-script-generator --registry https://cn.clawhub-mirror.com
技能文档
Python 脚本生成器 快速生成专业的 Python 脚本和应用代码。
功能
- ⚡ 一键生成项目
- 📝 支持多种类型
- 🔧 完整的项目结构
- 📖 最佳实践
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制