安全扫描
OpenClaw
可疑
medium confidence该技能的声明目的(深度网络研究)与其指令匹配,但运行时指令对结果发送位置和使用的外部服务不明确,给予代理广泛的数据传输权限 —— 这一不匹配值得谨慎对待。
评估建议
这是一个仅有指令的‘深度搜索’技能,总体上与其声明目的匹配,但对搜索如何执行和结果发送到哪里不明确。安装或使用前:(1)询问开发者将使用哪些搜索/浏览工具或API(以及代理是否会交互式访问网络),(2)询问‘指定渠道’的含义以及是否需要配置或要求凭据或端点,(3)在确认目的地和保留策略之前避免通过它发送敏感数据,(4)更倾向于明确列出允许的搜索源并在外部传输结果之前要求显式用户确认。...详细分析 ▾
✓ 用途与能力
名称和描述(深度网络/多轮搜索)与 SKILL.md 工作流(分析查询、运行多轮搜索、合成报告)一致。该技能不请求无关的二进制文件、环境变量或安装。
⚠ 指令范围
指令是高级别的,允许代理有广泛的自由裁量:它们要求‘执行多轮搜索’和‘发送到指定渠道’,但不定义哪些搜索源、浏览工具或渠道/凭据。这种模糊性可能导致代理将结果传输到外部端点或使用未经批准的浏览/抓取行为。
✓ 安装机制
仅有指令的技能,没有安装规范或代码文件 —— 该技能本身的磁盘或执行足迹最小。
ℹ 凭证需求
没有请求环境变量或凭据(合理),但 SKILL.md 的指令‘发送到指定渠道’意味着通常需要端点/凭据的出站交付 —— 声明的渠道/凭据的缺失是不一致和不明确的。
✓ 持久化与权限
always:false,并且没有安装/运行时行为请求持久存在或修改其他技能或系统设置。
安装前注意事项
- 询问开发者将使用哪些搜索/浏览工具或API(以及代理是否会交互式访问网络)
- 询问‘指定渠道’的含义以及是否需要配置或要求凭据或端点
- 在确认目的地和保留策略之前避免通过它发送敏感数据
- 更倾向于明确列出允许的搜索源并在外部传输结果之前要求显式用户确认
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/6
● 无害
安装命令 点击复制
官方npx clawhub@latest install moss-deep-search
镜像加速npx clawhub@latest install moss-deep-search --registry https://cn.clawhub-mirror.com
技能文档
使用 LLM 进行深度研究,通过多轮搜索和综合分析获取详细信息。
触发条件
- 用户说 "deep search"、"深度搜索"、"详细调查"
- 需要多来源综合分析
- Brave 搜索结果不够深入
工作流程
- 分析查询,制定搜索策略
- 执行多轮搜索(3-5 轮)
- 整合信息,生成综合报告
- 发送到指定渠道
输出格式
- 执行计划(搜索轮次和关键词)
- 分章节的综合报告
- 信息来源链接
- 总结和建议
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制