Action Figure Skill — AI 动作人物图像生成器
v2.0.1利用 Neta AI 图像生成 API 生成基于文本描述的 AI 动作人物玩偶包装图像,提供直接图像 URL。
0· 169·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence该技能如其宣称,使用 Neta/TalesOfAI API 生成图像,仅需单个 API 令牌;代码和指令基本一致,仅在令牌提供方式上有轻微不一致。
评估建议
该技能看似如其宣称:一个小 Node 脚本,发送提示到 Neta/TalesOfAI 图像 API 并打印图像 URL。安装前,请考虑:1) 保护 NETA 令牌 — 使用命令行传递(--token)可能通过进程列表或 shell 历史暴露;2) 脚本将提示和图像 UUID 传输到外部服务;3) README 和 package.json 声明 NETA_TOKEN 为必需,但脚本需要 --token 标志;4) 查看 Neta/TalesOfAI 的隐私和使用条款。如果您关心数据保留或商业用途。...详细分析 ▾
✓ 用途与能力
名称/描述与行为匹配:脚本调用 Neta/talesofai 图像端点并返回直接图像 URL。无不相关的凭证、二进制文件或系统访问请求。
ℹ 指令范围
SKILL.md 指示运行 node actionfigure.js 并提到导出 NETA_TOKEN;脚本仅对图像 API 进行网络调用并打印图像 URL。小问题:JS 代码仅读取 --token 标志,不直接读取 process.env.NETA_TOKEN;因此,如果不传递 --token 而仅依赖导出 NETA_TOKEN,将会失败,除非用户显式传递。
✓ 安装机制
无安装规格;这本质上是一个仅指令的技能,附带一个小 Node 脚本。技能本身不从不受信任的 URL 下载内容或执行存档提取。
ℹ 凭证需求
仅在 package.json 和文档中声明了单个 API 令牌 (NETA_TOKEN)。然而,代码不直接读取环境变量,期待 --token;package.json 声明环境变量为必需,但运行时强制使用 CLI 标志 —— 一个小不一致,但不是权限过度。
✓ 持久化与权限
该技能不请求持久存在(always:false),不修改其他技能或系统配置,也不需要高级权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.0.12026/3/21
更新 README.md 文档以提高清晰度;对 package.json 进行了小幅元数据调整;核心功能无变化。
● Pending
安装命令 点击复制
官方npx clawhub@latest install action-figure-skill
镜像加速npx clawhub@latest install action-figure-skill --registry https://cn.clawhub-mirror.com
技能文档
AI 动作人物图像生成器
生成基于文本描述的 AI 动作人物玩偶包装图像,立即获取直接图像 URL。使用场景
当需要生成或创建 AI 动作人物玩偶包装图像时使用。快速开始
node actionfigure.js "你的描述这里"
选项
--size—portrait,landscape,square,tall(默认:portrait)
令牌
需要通过NETA_TOKEN 环境变量或 --token 标志提供 Neta API 令牌。
- 全球:
- 中国:
export NETA_TOKEN=你的令牌这里
安装
npx skills add TomCarranzaem/action-figure-skill
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制