安全扫描
OpenClaw
安全
high confidence该技能的所述目的(自主网络搜索/浏览以学习和获取内容)与其指令和资源需求匹配;它是纯指令式技能,不请求无关的凭证或安装代码。
评估建议
此技能内部连贯且轻量级(纯指令式)。安装之前:1) 确认您的代理/平台如何提供web_search/web_fetch/browser工具,以及它们需要什么凭证(例如,Brave API密钥)——技能提到这些但不请求它们;2) 决定是否希望代理尝试获取登录或反机器人保护后面的内容,如果不希望,请限制或澄清该行为;3) 要求它获取URL或用户特定页面时注意隐私(除非您信任工具链,否则不要提供账户凭证);4) 验证浏览器服务(如果使用)在安全、沙箱化环境中运行,以避免暴露本地资源。...详细分析 ▾
✓ 用途与能力
名称和描述与运行时指令匹配:SKILL.md明确指示使用web_search、web_fetch和browser工具执行搜索、获取页面和渲染JS密集型页面。技能本身不请求无关的二进制文件、凭证或配置路径。
ℹ 指令范围
指令保持在网络检索范围内(搜索、获取、浏览器)。它们引用具体来源(新闻网站、wttr.in)并要求引用来源。一个小歧义:处理反爬虫和登录限制的指南是高层次的,可能被广泛解释——技能不明确指示绕过认证,但这种措辞可能导致代理尝试激进技术,除非受约束。SKILL.md还指出web_search需要Brave API密钥,但技能不声明或请求该密钥。
✓ 安装机制
无安装规范,无代码文件——纯指令。技能本身不会向磁盘写入或获取任何内容。
✓ 凭证需求
该技能不声明所需的环境变量或凭证。它确实指出某些工具(web_search)需要Brave API密钥,浏览器工具需要运行中的服务;这些是工具级要求而非技能级机密。技能文件中没有意外的机密请求。
✓ 持久化与权限
always:false且user-invocable:true。该技能不请求持久存在或尝试修改代理/系统配置。自主调用(disable-model-invocation:false)是平台默认值,不是此处的特殊权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/24
Web Learner v1.0.0 - 初始发布 - 新技能上线,实现AI自主搜索、浏览和学习互联网知识的能力 - 支持自动获取新闻、实时信息、天气、股票等多种信息 - 明确搜索、抓取和浏览策略,优先中文结果 - 优化错误处理及工具备切换方案 - 输出结果结构清晰,注明来源,使用简明中文
● 无害
安装命令 点击复制
官方npx clawhub@latest install web-learner
镜像加速npx clawhub@latest install web-learner --registry https://cn.clawhub-mirror.com
技能文档
概述
此技能赋予 AI 自主上网搜索和学习的能力,使其能够:
- 主动从互联网获取最新信息
- 学习新知识并整合到回答中
- 查询新闻、天气、事件等信息
- 获取特定主题的详细资料
触发场景
以下情况应激活此技能:
- 用户询问"最新消息"、"新闻"、"今天发生了什么"
- 用户要求"了解"、"学习"、"查询"某个主题
- 用户要求获取某个链接的详细内容
- 需要获取实时信息(天气、股价、赛事等)
- 用户要求"汇报"某方面的信息
- 需要验证或补充训练数据中没有的知识
搜索策略
1. Web 搜索 (搜索)
使用 web_search 工具进行关键词搜索:
- 选择精确的搜索关键词
- 优先选择中文搜索结果(使用
country: "CN") - 使用
freshness参数限定时间范围:pd(今天)、pw(本周)、pm(本月)
2. Web 获取 (抓取)
使用 web_fetch 工具获取页面内容:
- 提取网页的 markdown 或 text 内容
- 适用于获取文章、文档、教程等详细内容
- 注意处理页面加载失败的情况
3. Browser (浏览器)
当以上工具失败时,使用 browser 工具:
- 需要先启动浏览器服务
- 可用于处理需要 JavaScript 渲染的页面
- 支持截图和 UI 交互
学习工作流
1. 理解需求 → 确定需要什么信息
- 选择工具 → 搜索/抓取/浏览器
- 获取信息 → 执行查询
- 整合加工 → 提取关键信息
- 反馈用户 → 用中文总结呈现
常见场景处理
天气查询
- 首选
wttr.在...中服务(支持城市查询) - 备选:
weather.com.cn、中国天气网
新闻获取
- 百度新闻:
news.baidu.com - 澎湃新闻:
www.thepaper.cn - 今日头条:
www.toutiao.com
获取视频内容
- 使用
web_fetch尝试获取视频页面描述 - 提取视频标题和简介
- 注意:无法直接播放或理解视频内容
获取文档内容
- 优先使用
web_fetch提取可读内容 - 处理反爬虫和登录限制
- 提取页面主要文本内容
错误处理
当无法获取信息时:
- 尝试备选数据源
- 告知用户具体障碍
- 提供手动查看的建议链接
- 询问是否需要其他帮助
输出格式
向用户呈现信息时:
- 使用中文
- 结构清晰,分点陈述
- 注明信息来源
- 保持简洁,避免信息过载
工具可用性检查
在执行前检查工具可用性:
web_search- 需要 Brave API 键web_fetch- 大部分网页可用browser- 需要浏览器服务运行
如遇工具不可用,尝试备选方案或告知用户。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制