📦 Domain Dns Ops — 跨云平台(Cloudflare、DNSimple、Namecheap)域名和DNS操作

v1.0.0

用于管理Peter的域名和DNS设置,支持在Cloudflare、DNSimple和Namecheap之间进行操作,包括将区域引入Cloudflare、切换名称服务器、设置重定向、更新重定向-Worker映射以及验证DNS和HTTP。主要参考项目:~/Projects/manager。

12· 3.1k·11 当前·13 累计
steipete 头像by @steipete (Peter Steinberger)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/9
0
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
技能目的(域名/DNS操作)与指令匹配,但元数据中缺乏指令中明确引用的必需二进制文件、局部路径和凭据,这可能导致意外暴露机密或意外更改。
评估建议
此技能似乎能按描述管理DNS和Cloudflare(针对个人仓库),但其元数据未声明指令中使用的局部路径、CLI工具和API令牌。安装或允许自动使用前:1) 确认~/Projects/manager存在并审查每个被调用脚本(bin/*、redirect-worker、profile),了解将运行什么和这些脚本读取什么秘密。2) 更新技能元数据,声明所需环境变量(CLOUDFLARE_API_TOKEN、CF_API_TOKEN及任何Namecheap/DNSimple凭据)和必需二进制文件(cli4、rg、dig、curl、git),以便审批。3) 限制代理仅用户调用(禁用自动调用)直到信任它,并在没有明确人工确认前禁止自动git推送或名称服务器切换。4) 使用最小权限令牌,仅限必要的Cloudflare/注册商操作,并在测试后旋转令牌。如果无法审查引用的仓库脚本和profile文件,请将此技能视为高风险,不允许自动运行。...
详细分析 ▾
用途与能力
名称/描述(Cloudflare、DNSimple、Namecheap操作)与运行时指令一致,但技能元数据未声明必需二进制文件、环境变量或配置路径,而指令反复依赖本地仓库脚本(~/Projects/manager)、CLI工具(cli4、rg)和环境令牌。这种缺失是矛盾的:域名操作技能合理地需要访问API令牌和仓库脚本,因此元数据应列出它们。
指令范围
SKILL.md 指令代理从用户主仓库(~/Projects/manager)读取和运行,源自配置文件(~/.profile 和 ./profile),运行仓库二进制脚本(bin/namecheap-set-ns、bin/cloudflare-ai-bots),调用cli4,运行dig/curl,并执行git命令。这些对于DNS操作是预期的,但它们涉及读取本地文件和环境变量以及执行可以修改DNS、推送提交或更改名称服务器的操作。指令还引用了令牌(CLOUDFLARE_API_TOKEN / CF_API_TOKEN),尽管技能元数据未声明它们。
安装机制
无安装规格(仅指令)—— 降低安装器风险,因为技能包本身没有写入任何内容。然而,技能假设预存在本地工具和个人仓库;安全面是用户的环境而不是安装的包文件。
凭证需求
技能元数据未列出所需环境变量,但SKILL.md明确指示代理优先使用CLOUDFLARE_API_TOKEN(带有CF_API_TOKEN回退)并依赖~/Projects/manager/profile中的凭据用于Namecheap / DNSimple。这种省略很重要:技能将访问敏感令牌和配置文件,而没有声明这些凭据,使得不清楚代理将读取或需要什么秘密。
持久化与权限
always:false(良好)。技能是用户可调用且允许自动调用(平台默认)。虽然这本身是正常的,但自动执行与指令级访问本地令牌和仓库脚本的组合增加了影响范围——一个没有仔细限制的代理可能会运行可以修改DNS、提交/推送代码或揭露秘密的命令。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/1/6
可疑

安装命令

点击复制
官方npx clawhub@latest install domain-dns-ops
镜像加速npx clawhub@latest install domain-dns-ops --registry https://cn.longxiaskill.com

技能文档

用于管理Peter的域名和DNS设置,支持在Cloudflare、DNSimple和Namecheap之间进行操作,包括将区域引入Cloudflare、切换名称服务器、设置重定向、更新重定向-Worker映射以及验证DNS和HTTP。主要参考项目:~/Projects/manager。

用法

  • 将区域引入Cloudflare
  • 切换名称服务器
  • 设置重定向(Page Rules/Rulesets/Workers)
  • 更新重定向-Worker映射
  • 验证DNS/HTTP

注意

  • 确保~/Projects/manager存在
  • 审查所有被调用脚本(bin/*、redirect-worker、profile)
  • 更新技能元数据,声明所需环境变量和二进制文件
数据来源ClawHub ↗ · 中文优化:龙虾技能库