安全扫描
OpenClaw
安全
high confidence技能声明用途(云端动画视频制作)与运行时指令及所需凭证(NEMO_TOKEN)一致;仅为指令级集成,调用单一外部 API,未请求无关系统权限。
评估建议
本技能为纯指令式第三方视频渲染 API 连接器,内部逻辑一致。安装或使用前:(1) 判断是否信任远程域名 mega-api-prod.nemovideo.ai 接收你上传的媒体——勿上传不愿外发的私密内容。(2) 可允许技能使用匿名令牌流程,无需提供长期 NEMO_TOKEN。(3) 注意 SKILL.md frontmatter 中关于配置路径的小幅元数据差异——如需完整来源可联系发布者索要主页或 README。(4) 因技能涉及网络上传下载,请监控网络活动并审计所提供令牌。若需更高信任度,请在使用前索取技能源码或官方主页。...详细分析 ▾
✓ 用途与能力
名称/描述(创建动画视频)与 SKILL.md 中的端点、工作流及格式一致。唯一所需凭证(NEMO_TOKEN)适用于 API 渲染服务。一处轻微不一致:注册表头显示无配置路径,而 SKILL.md frontmatter 列出 ~/.config/nemovideo/,这看起来像元数据漂移而非恶意不匹配。
ℹ 指令范围
运行时指令仅涉及视频渲染域:创建会话、SSE 聊天、上传、渲染、轮询。技能会查找 NEMO_TOKEN,若缺失则向服务请求匿名令牌(POST /api/auth/anonymous-token)。它还指示读取本文件 YAML frontmatter 并可选检测安装路径以设置归因头——这意味着仅进行最小本地读取(本 SKILL.md 或安装路径检测),但不指示访问无关系统文件或其他凭证。注意:若代理实现,检查安装路径以设置 X-Skill-Platform 可能需要检查磁盘上的已知路径。
✓ 安装机制
纯指令技能,无安装规范与代码文件。提供的指令本身不会写入磁盘或下载内容,因此安装风险低。
✓ 凭证需求
仅声明 NEMO_TOKEN 为必需(primaryEnv)。若未提供,SKILL.md 会获取匿名令牌,因此技能无需广泛凭证。存在轻微元数据差异:注册表要求报告无配置路径,而 SKILL.md frontmatter 声明 ~/.config/nemovideo/——应予以澄清但并不过分。
✓ 持久化与权限
使用 always:false 与普通模型调用。技能未请求持久安装、系统级配置更改或其他技能凭证访问。未请求提升权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/13
Animaker 1.0.0 — 首次发布 - 利用云端 GPU 将图片、文字与素材制作为动画 MP4 视频。 - 支持最大 200MB 的 MP4、MOV、GIF、WebM 文件;输出为 1080p MP4。 - 通过自动云端连接与匿名令牌生成简化用户设置。 - 提供常见工作流:上传素材、生成/编辑/预览/导出视频并管理额度。 - 对所有主要状态与操作提供健壮的错误处理与清晰的用户反馈。
● Pending
安装命令
点击复制官方npx clawhub@latest install animaker
镜像加速npx clawhub@latest install animaker --registry https://cn.longxiaskill.com