安全扫描
OpenClaw
安全
high confidence该技能通过 MorphixAI 代理请求 Jira API,只需单一 Morphix API 密钥。确保信任 morphix.app 后再提供 API 密钥和链接 Jira 账号。
评估建议
该技能代理所有 Jira API 调用,仅需 Morphix API 密钥。建议创建最小权限 Morphix API 密钥或专用集成账号,审查 openclaw-morphixai 插件源码后安装,避免使用组织范围管理员凭证。详细分析 ▾
✓ 用途与能力
通过 MorphixAI 代理集成 Jira Cloud,SKILL.md 仅使用 mx_jira/mx_link 和 Morphix 端点,仅请求 MORPHIXAI_API_KEY,与目的一致。
✓ 指令范围
运行时指令仅限通过 mx_jira 工具执行 Jira 操作(列表/搜索/获取/创建/更新/状态转换/添加评论)和通过 mx_link 链接,不请求读取任意系统文件、无关环境变量或向 morphix.app 之外的意外端点泄露数据。
✓ 安装机制
无安装规范或代码文件;SKILL.md 要求用户安装外部 OpenClaw 插件 (openclaw-morphixai),与 mx_jira 使用一致,依赖合理。
✓ 凭证需求
仅需单一环境变量 (MORPHIXAI_API_KEY),与使用第三方代理服务一致,不请求无关凭证、密钥或本地配置路径。
✓ 持久化与权限
always 为 false,该技能不请求任何提升或持久的平台范围权限。虽然指示安装单独插件,但该插件的作用域仅用于代理功能,预期之内。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.12026/3/5
增加详细前置条件说明(插件安装、API Key 获取、环境变量配置、账号链接),提供官方链接获取 API 密钥和链接 Jira 账号,其他功能与使用示例保持一致。
● 无害
安装命令 点击复制
官方npx clawhub@latest install jira-workflow
镜像加速npx clawhub@latest install jira-workflow --registry https://cn.clawhub-mirror.com
技能文档
请见下(保持原始 Markdown 格式,不翻译代码块、命令行指令)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制