此技能需要访问外网资源,可能需要科学上网
安全扫描
OpenClaw
安全
high confidence该技能的需求、指令和安装方式与其声明的目的(基于 CLI 的 RSS/博客监控)相符,未出现不成比例或无解释的请求。
评估建议
该技能内部一致:它要求您安装并运行第三方 Go CLI(github.com/Hyaxia/blogwatcher)。如需安装,请在执行 `go install` 前审查对应 GitHub 仓库以确认代码安全。建议在用户账户或隔离环境中运行二进制文件以降低风险。虽然该技能不请求密钥,但平台默认允许代理自行调用该 CLI——仅在您对代理执行本地命令并向订阅源发起网络请求感到放心时才启用。...详细分析 ▾
✓ 用途与能力
名称/描述(通过blogwatcher监控博客/RSS)与SKILL.md和元数据一致,后者强调blogwatcher CLI并提供示例命令。声明的blogwatcher二进制需求(以及提供的Go安装指令)适合此用途。
✓ 指令范围
SKILL.md仅指示安装和运行blogwatcher CLI(添加、扫描、列出、阅读、删除)。它不指示读取无关文件、访问无关凭据或将数据泄露到意外端点。运行'扫描'将从网络博客URL获取订阅源,这是预期行为。
ℹ 安装机制
软件包本身没有安装规格,但元数据建议通过'go install github.com/Hyaxia/blogwatcher/cmd/blogwatcher@latest'安装。这是标准的Go工作流(从GitHub获取源代码并构建);它是可追踪的,但在安装/运行二进制文件时在主机上执行第三方代码,因此如果您不信任它,请审查上游仓库。
✓ 凭证需求
该技能不请求环境变量、凭据或配置路径。这对于仅需要访问用户配置的订阅源URL的本地CLI工具来说是合理的。
✓ 持久化与权限
always:false(不强制包含)和disable-model-invocation:false(代理可以自主调用)——这是平台默认设置。该技能不请求提升或永久的系统权限。考虑到允许代理自主运行本地二进制文件会赋予它执行代理可以访问的任何已安装CLI的能力。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/1/5
● 无害
安装命令
点击复制官方npx clawhub@latest install blogwatcher
镜像加速npx clawhub@latest install blogwatcher --registry https://cn.longxiaskill.com 镜像可用
国内专用go install github.com/Hyaxia/blogwatcher/cmd/blogwatcher@latest
本土化适配说明
本技能需要通过 Go 环境安装 blogwatcher CLI。请确保已安装 Go(1.16 以上),然后执行以下命令进行安装。
技能文档
暂无 SKILL.md 内容