安全扫描
OpenClaw
安全
high confidence该技能仅执行指令,通过本地 HTTP 服务(http://127.0.0.1:8010)发送用户提供的职位描述文本或搜索关键词,并格式化返回的 JSON 数据。其要求和动作与其声明的目的一致。
评估建议
该技能将发送您提供的职位描述文本或搜索关键词到本地服务 http://127.0.0.1:8010 使用 `curl` 执行。安装前,请确认:(1) 您运行并信任该本地后端,(2) 您舒适于代理执行 `curl`/命令,(3) 不会发送敏感个人信息(PII),除非后端的存储/处理是可信的。如果您期望技能调用远程 SaaS,请要求作者更改端点并要求明确的凭据。另外,`SKILL.md` 期望 `curl` 可用,但技能元数据没有声明它为必需的二进制文件 — 请确认您的运行时提供了必要的执行/`curl` 能力。...详细分析 ▾
✓ 用途与能力
名称/描述(分析职位文本/返回结构化匹配摘要)直接映射到 SKILL.md 工作流,该工作流将职位文本发布到 /api/jd/analyze 或搜索关键词到 /api/boss/scan。端点和有效负荷与描述的功能一致。附注:SKILL.md 通过 exec 工具使用 curl,但技能元数据没有声明 curl 为必需的二进制文件。
ℹ 指令范围
指令限制动作为:读取用户提供的职位文本或关键词,向 localhost 端点 POST 数据,解析返回的 JSON,并呈现结果。该技能不指示读取其他文件、环境变量或外部端点。但它需要执行 shell curl 命令(通过 exec),因此其运行时依赖于代理允许 shell 执行和向 localhost 发送 HTTP 请求。
✓ 安装机制
无安装规格和代码文件 — 仅指令。无软件包或下载请求,因此该技能本身不会在磁盘上写入任何内容。
✓ 凭证需求
该技能不请求凭据、环境变量或配置路径。发送的唯一数据是用户提供的职位文本或搜索关键词,这与声明的任务成比例。
✓ 持久化与权限
always:false 且无安装动作。该技能不请求持久存在或系统范围的配置更改。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/15
OfferPilot 阶段 6 更新
● 可疑
安装命令 点击复制
官方npx clawhub@latest install job-monitor
镜像加速npx clawhub@latest install job-monitor --registry https://cn.clawhub-mirror.com
技能文档
职位监控技能
触发条件
激活当用户询问:- "分析这份职位描述"
- "我的匹配度是多少?"
- "解析这份职位描述"
- "在 BOSS 上搜索 AI 实习职位"
- "搜一下深圳 AI Agent 实习"
工作流
- 读取用户提供的职位描述文本。
- 使用
exec工具(使用curl)调用后端 API:
POST /api/jd/analyze
- 端点:POST http://127.0.0.1:8010/api/jd/analyze
- 标头:Content-Type: application/json
- 正文:{"jd_text":""}
- 示例:
curl -sS -X POST "http://127.0.0.1:8010/api/jd/analyze" -H "Content-Type: application/json" -d '{"jd_text":""}'
- 如果用户要求搜索/扫描 BOSS -> 调用 POST /api/boss/scan
- 端点:POST http://127.0.0.1:8010/api/boss/scan
- 标头:Content-Type: application/json
- 正文:{"keyword":"","max_items":10,"max_pages":2}
- 示例:
curl -sS -X POST "http://127.0.0.1:8010/api/boss/scan" -H "Content-Type: application/json" -d '{"keyword":"深圳 AI Agent 实习","max_items":10,"max_pages":2}'
- 解析命令 stdout 的 JSON。
- 如果 API 调用失败或 JSON 无效,通知用户错误并请求重试或更正的职位文本。
- 将返回的 JSON 格式化为简洁的消息:
/api/jd/analyze:解析标题 / 技能列表 / 匹配度评分 / 缩短分析
- 对于 /api/boss/scan:关键词 / 总计数 / 已扫描页面 / 顶尖职位 / 可选截图路径
- 将结果返回给用户。
约束
- 不自动提交申请。
- 对于任何外部平台操作,先要求用户确认。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制