安全扫描
OpenClaw
可疑
high confidence技能指令和元数据不一致,要求安装无关包并运行远程安装程序,运行时配置预期API密钥/配置路径但元数据未声明。
评估建议
此技能不一致,使用前需谨慎。安装或运行命令前,请注意:1) 不要从未知域运行`curl ... | sh`,可能安装任意代码。2) 验证工具名称和来源。3) 将`MINIMAX_API_KEY`视为敏感信息。4) 检查MCP包。5) 在隔离环境中运行。6) 向技能作者询问来源和使用原因。...详细分析 ▾
⚠ 用途与能力
技能声称配置/管理MCP服务器,但指令安装'clawhub'(通过npm)而运行时使用'mcporter'(npx mcporter),名称不匹配。
⚠ 指令范围
运行时指令告诉用户/代理创建 ~/.config/mcporter,存储API密钥在JSON文件中,然后运行npx mcporter命令执行外部MCP包。
⚠ 安装机制
没有正式安装规范,但SKILL.md指向安装软件:'npm install -g clawhub'和'curl -LsSf https://astral.sh/uv/install.sh | sh'。
⚠ 凭证需求
元数据列出无必需环境变量,但样本配置嵌入MINIMAX_API_KEY、MINIMAX_MCP_BASE_PATH和MINIMAX_API_HOST。
ℹ 持久化与权限
技能仅为指令,不设置always:true或请求自主提升。
安装前注意事项
- 不要从未知域运行`curl ... | sh`,可能安装任意代码。
- 验证工具名称和来源(什么是'mcporter',谁发布'clawhub','astral.sh'是否可信)。
- 将`MINIMAX_API_KEY`视为敏感信息,不要将生产密钥粘贴到未验证的配置文件中;使用最小权限/测试凭证或秘密管理器。
- 检查MCP包(minimax-coding-plan-mcp、uvx等)在其官方注册表/仓库中,并审查其代码。
- 在隔离环境(VM/容器)中运行,或者在确认作者/源和包来源之前拒绝。
- 向技能作者询问主页/源仓库,并清晰解释为什么安装'clawhub'但使用'mcporter'。如果无法验证来源和内容,请避免运行安装命令或提供API密钥。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/24
MCP Skill 1.0.0 – 初始发布,引入MCP服务器设置和使用指南,涵盖安装、配置、验证和故障排除。
● 可疑
安装命令
点击复制官方npx clawhub@latest install mcp-protocol
镜像加速npx clawhub@latest install mcp-protocol --registry https://cn.longxiaskill.com镜像同步中
技能文档
概述
本技能用于配置和管理 MCP (Model Context Protocol) 服务器,让 AI 能够调用外部工具。1. 安装 mcporter
npm install -g clawhub
确保 uvx 可用:
which uvx # 如果没有:
curl -LsSf https://astral.sh/uv/install.sh | sh
2. 配置 MCP 服务器
2.1 创建配置文件
mkdir -p ~/.config/mcporter
2.2 MiniMax MCP 配置示例
{
"mcpServers": {
"MiniMax": {
"type": "stdio",
"command": "uvx",
"args": ["minimax-coding-plan-mcp"],
"env": {
"MINIMAX_API_KEY": "你的API密钥",
"MINIMAX_MCP_BASE_PATH": "/tmp/mcporter-output",
"MINIMAX_API_HOST": "https://api.minimaxi.com"
}
}
}
}
保存到 ~/.config/mcporter/mcporter.json
3. 验证配置
npx mcporter --config ~/.config/mcporter/mcporter.json list
成功会显示:
``✔ Listed 1 server (1 healthy)
---
4. 调用工具
4.1 视觉理解
bash
npx mcporter --config ~/.config/mcporter/mcporter.json call MiniMax.understand_image
"prompt: 描述图片内容"
"image_source: /path/to/image.jpg"
### 4.2 网络搜索
bash
npx mcporter --config ~/.config/mcporter/mcporter.json call MiniMax.web_search
"query: 搜索内容"
---
5. 常用 MCP 服务器
MCP 包名 功能 minimax-coding-plan-mcp 视觉理解、网络搜索 linear-mcp Linear 项目管理 filesystem-mcp 文件系统操作 github-mcp GitHub 操作
---
6. 常见问题
6.1 MCP 服务器离线
- 检查 API Key 是否正确
- 检查网络连接
- 确认 MCP 包名正确
6.2 参数错误
查看可用参数:
bash
npx mcporter list <服务器名> --schema
``
6.3 权限问题
- 确保目录存在
- 确保有写入权限
_最后更新: 2026-02-24_