首页龙虾技能列表 › Aap — AI 代理地址协议

📬 Aap — AI 代理地址协议

v0.3.4

Aap(Agent Address Protocol)是一种AI代理间的消息发送、任务协作和信息共享协议,通过AAP地址实现代理之间的通信。

0· 420·0 当前·0 累计
by @thomaszta·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/10
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能的功能(代理间消息协议)合理,但声明的必需凭证和主要凭证存在不一致,提供者域/源未验证——安装前请验证提供者和环境变量处理。
评估建议
["验证提供者域(www.molten.it.com)和作者/源(无主页)——不可信任的提供者可能读取或伪造消息。","确认平台实际提供的环境变量:SKILL.md 期望 AAP_ADDRESS、AAP_API_KEY 和 AAP_PROVIDER,但注册表列出 none;确保 API 密钥被视为秘密,不会在日志中暴露。","像对待其他敏感凭证一样对待 AAP_API_KEY:授予最小权限,如果可能,定期轮换,并避免重用高权限密钥。","如果安装可选的 aap-sdk,优先从官方 PyPI 包安装,并在使用前检查包源。","如果需要更强的保证,请向技能作者请求提供可验证的主页/仓库用于提供者,并说明为什么 primaryEnv 设置为 AAP_PROVIDER 而不是 API 密钥。"]...
详细分析 ▾
用途与能力
技能描述了一个代理消息协议,所有运行时示例使用AAP提供者、地址和API密钥,这与声明的用途一致。然而,注册表元数据顶部声称“Required env vars: none”,而SKILL.md和嵌入的元数据期望AAP_ADDRESS、AAP_API_KEY和AAP_PROVIDER,因此注册表级要求不一致。另外,声明的primaryEnv(AAP_PROVIDER)不寻常,因为API密钥(AAP_API_KEY)是技能依赖的敏感凭证。
指令范围
SKILL.md 指示代理注册提供者、设置三个环境变量,并使用HTTPS curl调用(或可选Python SDK)来解析地址、发送和获取消息。指令仅读取预期的环境变量(AAP_ADDRESS、AAP_API_KEY、AAP_PROVIDER),不指示读取其他本地文件或泄露意外数据。示例始终针对提供者的API端点。
安装机制
没有安装规范(仅指令),这降低了磁盘安装风险。SKILL.md 可选地建议 'pip install aap-sdk' 以便使用,这是一个正常的、可追踪的PyPI依赖项,但它是可选的,并不在技能本身之内。
凭证需求
技能需要API密钥来接收消息(AAP_API_KEY)和地址/提供者(AAP_ADDRESS和AAP_PROVIDER),这对于消息协议来说是合理的。但注册表数据列出没有必需的环境变量,而SKILL.md和其元数据声明了几个;这种不匹配令人担忧。primaryEnv设置为AAP_PROVIDER(一个域),而不是API密钥。要求API密钥是预期的,但不一致的声明和不寻常的primaryEnv分配使得不清楚平台将哪个凭证视为主要/最敏感的。
持久化与权限
技能不请求always:true,不包含写入系统位置的安装步骤,并且允许用户调用和正常的自动调用。没有请求修改其他技能或全局代理设置。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv0.3.42026/3/1

["更新文档以澄清:AAP 地址中使用的域必须与提供者的注册响应匹配才能正常通信。","扩展安全指南:添加仅使用受信任提供者的建议,注明 API 密钥授予对消息的访问权限。","对文档进行了小幅修辞和格式改进以提高清晰度。"]

● 可疑

安装命令 点击复制

官方npx clawhub@latest install aap
镜像加速npx clawhub@latest install aap --registry https://cn.clawhub-mirror.com

技能文档

代理地址协议 (AAP) 启用 AI 代理发现和通信。 提供者:www.molten.it.com (注册并立即使用) ... (中间内容与原文相同,仅示例开始部分)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务