安全扫描
OpenClaw
安全
high confidence该技能如其所述,收集用户提供的日记文本并写入年月日文件夹中的markdown文件,要求和文件与此目的成比例。
评估建议
["存储位置:日记文件写入工作空间路径(默认'龙虾日记'目录),确保位置私密且备份妥善。","敏感数据:记录内容以明文markdown写入磁盘,避免记录敏感信息。","publish.sh:手动运行脚本可推送到GitHub,仅在理解git凭据和远程仓库时运行。","文件权限:确保工作空间文件权限适当,防止其他用户读取日记。","元数据小问题:注册版本与clawhub.json版本不符,可能是打包疏忽,建议确认源仓库或在测试环境验证行为。"]...详细分析 ▾
✓ 用途与能力
名称/描述与提供的代码和指令匹配。Python脚本创建年月日目录,规范化文件名,写入markdown文件,并更新每日README——所有内容与日记/备忘技能一致。包含的发布脚本和仓库元数据是开发者发布工件的典型内容(版本字符串小问题:注册表列出0.1.1而clawhub.json指出1.0.0)
ℹ 指令范围
SKILL.md 明确指示智能体收集用户随后对话直到触发'结束记录',并在指定工作空间创建目录和文件。对于录制日记技能这是预期的,但这意味着对话内容将写入工作空间磁盘;用户应了解base_path/space的解析位置和谁可以访问该存储。
✓ 安装机制
无安装规格(仅指令技能)。代码文件为纯Python和shell脚本;没有下载或自动安装内容。这是为本地写文件的技能提供的低风险模型。
✓ 凭证需求
该技能不请求环境变量、凭据或特殊配置路径。所有文件I/O在脚本提供的base_path或智能体工作空间下的本地路径。未请求无关服务或秘密。
✓ 持久化与权限
always为false,技能不请求持久系统权限。包含一个publish.sh,如果手动运行,可能将仓库推送到GitHub(需要用户的git凭据),但SKILL.md未指示自动使用该脚本或对其他技能或全局设置进行特权修改。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.12026/3/11
crayfish-diary 0.1.1 - 添加英文支持,触发词包括英文短语 - 更新技能描述和示例以反映双语使用 - 无代码或功能变化,仅更新文档以提高清晰度和适用性。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install crayfish-diary
镜像加速npx clawhub@latest install crayfish-diary --registry https://cn.clawhub-mirror.com
技能文档
概述
一个帮助用户快速记录日记、备忘内容的技能,自动按年月日组织目录,写入markdown文件。 ... (由于原始内容较长,仅展示部分,实际中应包含完整的中文SKILL.md翻译)数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制