安全扫描
OpenClaw
安全
high confidence该技能的声明目的(发现和短列供应商)与其指令和脚印相匹配:仅指令,无需凭证或安装,依赖公开采购信号。
评估建议
该技能看似连贯且低风险:使用公开信息,无需凭证或安装。使用前避免粘贴敏感或专有文档或凭证到提示;独立验证任何供应商声明(参考、认证、样品订单),将代理的短列视为研究起点而非审查批准。如果需要助手访问私有数据(合同、内部供应商列表),考虑手动编辑敏感细节或在技能外部执行该验证。...详细分析 ▾
✓ 用途与能力
Name, description, inputs, and workflow align: the skill is for sourcing vendors and does not request unrelated capabilities, binaries, or credentials.
✓ 指令范围
Runtime instructions are limited to clarifying needs, searching public vendor/sourcing signals, comparing fits, and returning a prioritized shortlist. The instructions do not ask the agent to read local files, environment variables, or transmit data to unexpected endpoints. They are reasonably scoped, though somewhat high-level about where/how to search (public web/search signals).
✓ 安装机制
No install spec and no code files — instruction-only skill means nothing is written to disk or installed, which is the lowest-risk option.
✓ 凭证需求
No required environment variables, credentials, or config paths are declared or referenced; requested inputs are domain-relevant (product, geography, budget, etc.).
✓ 持久化与权限
always is false and there is no indication the skill requests permanent presence or modifies other skills or system configuration.
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/20
供应商发现和短列的初始发布
● 无害
安装命令 点击复制
官方npx clawhub@latest install find-vendors
镜像加速npx clawhub@latest install find-vendors --registry https://cn.clawhub-mirror.com
技能文档
帮助用户找到值得评估的供应商选项,而不仅仅是搜索结果。
使用场景
- 用户需要供应商、制造商、工厂、服务提供商或履行合作伙伴
- 用户希望基于地理位置、容量、最低订购量(MOQ)、预算或类别获取短列
- 用户希望在接洽之前帮助缩小供应商选项
输入
- 需要的产品或服务
- 地理位置或首选区域
- 预算、MOQ、交货时间或容量要求
- 如果已知,质量或认证要求
- 任何排除条件
工作流
- 确定确切的供应商需求和运营约束
- 搜索公开供应商和采购信号
- 根据适合度、风险、显著能力和实际匹配比较选项
- 删除重复项和弱匹配结果
- 返回优先级短列和推荐的下一步检查
输出
返回:- 供应商短列
- 每个供应商似乎提供的内容
- 为何每个供应商可能合适
- 需要验证的风险或缺口
- 建议的下一步接洽问题
质量标准
- 不返回目录转储
- 清楚突出权衡
- 标记不确定性和缺失数据
- 保持实用性以便下一步采购
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制