首页龙虾技能列表 › 📺 Bilibili Skill - B 站 CLI 工具

📺 📺 Bilibili Skill - B 站 CLI 工具

v1.0.0

Bilibili CLI 工具,支持发布动态、管理视频、搜索内容、获取弹幕等功能,通过 AI Agent 控制 B 站,适用于学习、测试和自动化操作。

0· 544·4 当前·4 累计
by @osskn4w7 (OSSKn4w7)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/10
安全扫描
VirusTotal
无害
查看报告
OpenClaw
可疑
medium confidence
技能基本符合 Bilibili CLI 用途,但包声明中未列出所需的敏感凭证(SESSDATA、bili_jct、buvid3),且指令和包装脚本明确要求这些凭证,存在不一致和风险,需谨慎使用。
评估建议
该技能看似合法的 Bilibili CLI 包装,但存在重要不一致和风险建议,安装前应审查:(1) 需要敏感 Bilibili 骑手(未在注册元数据中声明),避免在共享工作空间中以明文存储;(2) README 指令修改代理配置,增加风险;(3) 避免模糊的安装命令;(4) 审查 bilibili-cli 实现;(5) 如果继续,应将凭证存储在安全的秘密存储或环境中。...
详细分析 ▾
用途与能力
技能功能(发布、删除、搜索 Bilibili)一致需要 Bilibili 认证和 CLI 客户端,但注册元数据未列出所需环境变量或凭证,而 SKILL.md 和包装脚本明确依赖 SESSDATA / bili_jct / buvid3(通过环境变量或 cookies 文件)。这种声明要求和实际需求之间的不一致可能会误导用户关于将使用哪些秘密。
指令范围
运行时指令和示例告诉代理/用户从工作空间文件(/root/.openclaw/workspace/bilibili-cookies.md)或环境变量存储和读取 cookies,添加 MCP 服务器条目到 ~/.openclaw/openclaw.json(修改代理配置),并包括使用 subprocess.run(..., shell=True) 的批量发布示例。这些步骤导致代理(或用户)读取和持久化敏感凭证,并将外部 MCP 服务器连接到代理——这些超出简单 CLI 调用的操作,值得审查。
安装机制
技能是指令仅(无自动安装),低风险,但 README/SKILL.md 推荐使用 pip 安装多个包(包括 bilibili-api-python 等)并使用 --break-system-packages。推荐的安装来自 PyPI(预期),但 --break-system-packages 标志不寻常且风险较高。技能本身未编程从任意 URL 下载。
凭证需求
尽管注册元数据未列出所需的环境变量,但包装脚本和文档需要 BILIBILI_SESSDATA、BILIBILI_BILI_JCT 和 BILIBILI_BUVID3(或 cookies 文件)。要求三个账户 cookies/keys 与声明的功能成比例,但这些未在技能清单中声明,且推荐的存储是未加密的工作空间文件,增加了凭证意外暴露的风险。
持久化与权限
SKILL.md 指示在 ~/.openclaw/openclaw.json 中添加一个新的 MCP 服务器条目,指向工作空间内的外部脚本。该更改将导致代理通过 stdio 传输加载/运行外部代码。虽然技能未标记为 always:true,但建议或自动化修改代理配置以添加外部 MCP 服务器,扩大了攻击面,应谨慎对待。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/3/13

📺 初始版本 - AI Agent 控制 B 站,功能:动态发布/删除/转发、视频/用户查询、搜索、直播查询、MCP 服务器集成。警告:可能触发风控,建议仅用于学习/测试。

● 无害

安装命令 点击复制

官方npx clawhub@latest install bilibili-skill
镜像加速npx clawhub@latest install bilibili-skill --registry https://cn.clawhub-mirror.com

技能文档

请参见下方(由于字符限制,仅提供部分,完整内容请参考原始技能文档)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务