安全扫描
OpenClaw
安全
high confidence该技能的代码和指令与其所述目的(百度搜索)一致,它使用百度API进行交互,请求适当的配置,不请求无关的凭证或意外端点。
评估建议
此技能似乎确实做到了它声称的:百度搜索工具,用于关键词搜索。安装或运行之前:1) 确认您的百度API凭证已妥善配置,并且您对授予搜索访问权限感到满意。2) 仅在您信任的环境中运行,避免搜索敏感内容。3) 技能不请求凭证,但注意不要向脚本传递敏感的搜索关键词,除非您信任整个工具链。4) 如果您想要更高的保证,请在运行前在本地审查包含的脚本。...详细分析 ▾
ℹ 用途与能力
名称/描述、声明的环境变量(BAIDU_API_KEY)和包含的脚本与百度搜索集成相符。元数据中存在轻微不一致:顶层注册元数据和_meta.json的ownerId/version/slug不同(注册表列出slug为'baidu-search-1-1-0',版本为1.0.0,而_meta.json的slug为'baidu-search',版本为1.1.0,ownerId也不同)。这是一个值得验证的打包/元数据不匹配,但不表示恶意行为。
ℹ 指令范围
SKILL.md指示运行scripts/search.py并带有JSON请求;脚本仅读取提供的JSON和BAIDU_API_KEY环境变量,并向百度端点发送POST请求。它不访问其他系统文件或无关环境变量。一个实际遗漏:脚本导入Python'requests'库,但该技能未在SKILL.md或requires中声明此依赖项;确保'requests'在运行时环境中可用。
✓ 安装机制
无安装规范(仅指令加捆绑脚本)。安装时不下载或执行任何内容;从安装机制角度来看风险低。
✓ 凭证需求
仅需要BAIDU_API_KEY,并用作调用百度AI搜索端点的Authorization bearer令牌。这单一凭证与声明的目的成比例。
✓ 持久化与权限
always为false,该技能不请求持久的系统范围权限或修改其他技能。默认允许代理自主调用,但在此不与提升的权限结合。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/5
初始版本,支持百度搜索
● 无害
安装命令 点击复制
官方npx clawhub@latest install baidu-search-1-1-0
镜像加速npx clawhub@latest install baidu-search-1-1-0 --registry https://cn.clawhub-mirror.com
技能文档
Search the web via Baidu AI Search API.
Usage
python3 skills/baidu-search/scripts/search.py ''
请求 Parameters
| Param | Type | Required | Default | Description |
|---|---|---|---|---|
| query | str | yes | - | Search query |
| edition | str | no | standard | standard (full) or lite (light) |
| resource_type_filter | list[obj] | no | web:20, others:0 | Resource types: web (max 50), video (max 10), image (max 30), aladdin (max 5) |
| search_filter | obj | no | - | Advanced filters (see below) |
| block_websites | list[str] | no | - | Sites to block, e.g. ["tieba.baidu.com"] |
| search_recency_filter | str | no | - | Time filter: week, month, semiyear, year |
| safe_search | bool | no | false | Enable strict content filtering |
SearchFilter
| Param | Type | Description |
|---|---|---|
| match.site | list[str] | Limit search to specific sites, e.g. ["baike.baidu.com"] |
| range.pageTime | obj | Date range for page_time field (see below) |
日期 Range 格式
Fixed date: YYYY-MM-DD
Relative time (from current day): now-1w/d, now-1M/d, now-1y/d
| Operator | Meaning |
|---|---|
| gte | Greater or equal (start) |
| lte | Less or equal (end) |
Examples
# Basic search
python3 skills/baidu-search/scripts/search.py '{"query":"人工智能"}'# Filter by time and site
python3 skills/baidu-search/scripts/search.py '{
"query":"最新新闻",
"search_recency_filter":"week",
"search_filter":{"match":{"site":["news.baidu.com"]}}
}'
# Resource type filter
python3 skills/baidu-search/scripts/search.py '{
"query":"旅游景点",
"resource_type_filter":[{"type":"web","top_k":20},{"type":"video","top_k":5}]
}'
Current Status
Fully functional.
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制