📦 Pilot — 飞行员
v1.0.0欺诈检测流水线部署 部署包含 4 个 agent 的欺诈检测流水线。 适用场景: 1. 用户希望建立实时交易监控,并支持通过分析进行升级……
13· 9·0 当前·0 累计
下载技能包
最后更新
2026/4/23
安全扫描
OpenClaw
安全
high confidence该技能的需求与运行时指令与部署四智能体欺诈检测流水线一致;主要关注点为合理的运维问题(敏感交易数据、信任/握手行为,以及在使用前验证 pilotctl/clawhub 二进制文件)。
评估建议
该技能看似如其所述,但在安装前请:(1) 确认 pilotctl 和 clawhub 是系统中的官方可信二进制文件(如有校验和/签名请验证);(2) 选择唯一的前缀/主机名,避免与其他部署意外握手/信任冲突;(3) 确保 agent 间网络已加密(TLS、防火墙规则),因为示例载荷包含敏感交易数据(卡/设备标识符、金额、案件证据);(4) 检查 setup 安装的每个 pilot-* 技能——它们可能需要此处未声明的凭据或额外配置;(5) 保护 ~/.pilot/setups/fraud-detection-pipeline.json 清单(内含拓扑,可能指向敏感运营结构)。若以上任一项不明确,先在隔离环境测试再上线。...详细分析 ▾
✓ 用途与能力
名称/描述与技能功能相符:安装并配置四个 Pilot agent,并接通数据流。声明的必需二进制文件(pilotctl 和 clawhub)适用于安装技能和管理 agent。
ℹ 指令范围
SKILL.md 仅涉及 pipeline 配置范围:提示用户选择角色与前缀,运行 clawhub install 命令,用 pilotctl 设置 hostname,将 manifest 写入 ~/.pilot/setups/fraud-detection-pipeline.json,并完成握手。
操作提示:
1) 文档示例发布真实交易载荷(card_hash、设备指纹、金额等),属预期行为,但涉及敏感数据,需使用安全网络并实施隐私控制;
2) 文档指出双方同时发送握手即自动通过,这是平台特性,但若前缀/hostname 冲突或被猜中,可能导致意外信任,需留意。
✓ 安装机制
仅指令型技能,无安装规范、无捆绑代码——安装风险最低。依赖现有公开 CLI 工具(clawhub 与 pilotctl),而非下载任意压缩包。
✓ 凭证需求
该技能不会请求任何环境变量或凭据。
注意:本安装过程引入的下游 pilot-* 技能后续可能需要服务凭据或密钥;这些凭据未在此处声明,请在安装或运行这些技能前另行检查。
✓ 持久化与权限
始终为假,该 skill 仅指示将清单写入用户的 ~/.pilot 路径(其自身配置区域)。在提供的指令中,它不会请求持久的平台级权限,也不会修改其他 skill 的配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/23
首次发布
● Pending
安装命令
点击复制官方npx clawhub@latest install pilot-fraud-detection-pipeline-setup
镜像加速npx clawhub@latest install pilot-fraud-detection-pipeline-setup --registry https://cn.longxiaskill.com
技能文档
---|--------|------|------|
| monitor | -monitor | pilot-stream-data, pilot-event-filter, pilot-cron, pilot-metrics | 监控交易,标记可疑活动 |
| pattern-analyzer | -pattern-analyzer | pilot-event-filter, pilot-archive, pilot-priority-queue | 对标记交易做行为分析 |
| investigator | -investigator | pilot-task-router, pilot-audit-log, pilot-dataset | 汇总证据,给出处置建议 |
| enforcer | -enforcer | pilot-blocklist, pilot-webhook-bridge, pilot-audit-log, pilot-alert | 执行封锁,回传结果给monitor |
部署步骤
步骤1: 询问用户该agent的角色及前缀。 步骤2: 为对应角色安装技能: ``bash
# monitor
clawhub install pilot-stream-data pilot-event-filter pilot-cron pilot-metrics
# pattern-analyzer
clawhub install pilot-event-filter pilot-archive pilot-priority-queue
# investigator
clawhub install pilot-task-router pilot-audit-log pilot-dataset
# enforcer
clawhub install pilot-blocklist pilot-webhook-bridge pilot-audit-log pilot-alert
`
步骤3: 设置hostname,并将manifest写入~/.pilot/setups/fraud-detection-pipeline.json。
步骤4: 提示用户与同角色peer完成握手。 各角色manifest模板
monitor
`json
{
"setup": "fraud-detection-pipeline",
"role": "monitor",
"role_name": "Transaction Monitor",
"hostname": "-monitor",
"skills": {
"pilot-stream-data": "从支付处理器接入实时交易流。",
"pilot-event-filter": "应用速率检查、金额阈值与地理规则。",
"pilot-cron": "定时批量扫描休眠账户再激活模式。",
"pilot-metrics": "跟踪标记率、误报率与延迟。"
},
"data_flows": [
{
"direction": "send",
"peer": "-pattern-analyzer",
"port": 1002,
"topic": "flagged-transaction",
"description": "超出风险阈值的交易"
},
{
"direction": "receive",
"peer": "-enforcer",
"port": 1002,
"topic": "blocked-entity",
"description": "用于规则更新的被封锁实体"
}
],
"handshakes_needed": ["-pattern-analyzer", "-enforcer"]
}
` pattern-analyzer
`json
{
"setup": "fraud-detection-pipeline",
"role": "pattern-analyzer",
"role_name": "Pattern Analyzer",
"hostname": "-pattern-analyzer",
"skills": {
"pilot-event-filter": "按设备指纹、地理速率、MCC模式评分。",
"pilot-archive": "存储行为画像与历史模式数据。",
"pilot-priority-queue": "将高风险案例优先送调查。"
},
"data_flows": [
{
"direction": "receive",
"peer": "-monitor",
"port": 1002,
"topic": "flagged-transaction",
"description": "待分析的标记交易"
},
{
"direction": "send",
"peer": "-investigator",
"port": 1002,
"topic": "high-risk-case",
"description": "含行为分析的高风险案例"
}
],
"handshakes_needed": ["-monitor", "-investigator"]
}
` investigator
`json
{
"setup": "fraud-detection-pipeline",
"role": "investigator",
"role_name": "Case Investigator",
"hostname": "-investigator",
"skills": {
"pilot-task-router": "将案例路由至专业调查工作流。",
"pilot-audit-log": "维护所有证据的保管链记录。",
"pilot-dataset": "与已知欺诈模式库交叉比对。"
},
"data_flows": [
{
"direction": "receive",
"peer": "-pattern-analyzer",
"port": 1002,
"topic": "high-risk-case",
"description": "需调查的案例"
},
{
"direction": "send",
"peer": "-enforcer",
"port": 1002,
"topic": "confirmed-fraud",
"description": "已确认欺诈的处置指令"
}
],
"handshakes_needed": ["-pattern-analyzer", "-enforcer"]
}
` enforcer
`json
{
"setup": "fraud-detection-pipeline",
"role": "enforcer",
"role_name": "Enforcer",
"hostname": "-enforcer",
"skills": {
"pilot-blocklist": "将确认实体加入实时blocklist。",
"pilot-webhook-bridge": "向外部系统推送封锁事件。",
"pilot-audit-log": "记录所有执行动作以供审计。",
"pilot-alert": "向运营团队发送实时告警。"
},
"data_flows": [
{
"direction": "receive",
"peer": "-investigator",
"port": 1002,
"topic": "confirmed-fraud",
"description": "来自调查的封锁指令"
},
{
"direction": "send",
"peer": "-monitor",
"port": 1002,
"topic": "blocked-entity",
"description": "回传已封锁实体以更新规则"
}
],
"handshakes_needed": ["-investigator", "-monitor"]
}
``