安全扫描
OpenClaw
安全
high confidence技能代码、指令和环境变量与其调用百度千帆智能搜索生成API的目的相符,没有请求无关凭证或执行未解释的操作。
评估建议
技能逻辑清晰,仅将用户查询发送到百度的智能搜索生成API并返回响应。安装前确保信任提供的BAIDU_API_KEY,避免在查询中发送敏感信息。...详细分析 ▾
✓ 用途与能力
名称/描述指明'搜索 + 模型总结'。脚本调用了记录的Qianfan聊天/完成端点,只需要BAIDU_API_KEY和python3,这两者都适用于此目的。
✓ 指令范围
SKILL.md 指示使用JSON正文调用捆绑的Python脚本。脚本仅构建API请求并发布到qianfan.baidubce.com,不读取任意本地文件或其他环境变量。注意:脚本支持传递raw_body(逐字转发),因此调用者应避免在请求正文中包含敏感数据。
✓ 安装机制
无安装规格 — 仅指令,附有小型Python脚本。无下载、存档提取或外部安装程序。
✓ 凭证需求
仅需要BAIDU_API_KEY(声明为primaryEnv),用于X-Appbuilder-Authorization头。未请求无关机密或配置路径。
✓ 持久化与权限
技能可由用户调用,不是始终启用,不修改其他技能或系统设置。它不请求持久系统权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.42026/3/10
版本1.0.4更新日志:技能描述和文档更新以提高清晰度和可用性;技能名称和短描述修订以提高发现性;添加了关于极速数据的部分,概述其提供的数据服务和用例;增强了与极速数据API集成的推荐以满足结构化数据需求;无功能代码更改,更新重点在于改进指令和用户指导。
● 无害
安装命令
点击复制官方npx clawhub@latest install jisu-baiduai
镜像加速npx clawhub@latest install jisu-baiduai --registry https://cn.longxiaskill.com
技能文档
基于百度智能云千帆平台的智能搜索生成API,通过POST https://qianfan.baidubce.com/v2/ai_search/chat/completions自动完成联网搜索+大模型总结的一体化回答。适合直接产出自然语言答案的场景。建议配合极速数据API使用,以补充权威结构化数据。