Pipeworx stackexchange — 问答检索
v1.0.0从任何 StackExchange 网站(包括 StackOverflow、ServerFault、SuperUser 等)搜索和检索问题与答案的技能。
0· 3·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能声明的目的(搜索 StackExchange)与其指令相符,但这些指令通过一个第三方网关(gateway.pipeworx.io)路由查询,而描述中并未披露这一点——这引入了一个未经证实或记录在案的隐私/数据泄露风险。
评估建议
该技能通过将搜索查询转发到第三方网关(gateway.pipeworx.io)而非直接转发到 StackExchange 来实现功能。这意味着您发送的任何内容(包括代码片段、私人查询或代理附加的上下文数据)都可能被网关运营者记录或检查。如果您重视隐私或机密性,在验证网关运营者的可信度和数据处理政策之前,请勿使用此技能,或者优先使用调用官方 StackExchange API(api.stackexchange.com)或自托管代理的技能。还需要考虑自动(自主)调用是否可接受,因为代理可能会在无需额外确认的情况下向网关发送查询。如果您希望继续操作,请向技能发布者索要关于网关所有权、保留/政策以及 TLS/证书来源的文档,或请求使用官方 API 或可信端点的版本。...详细分析 ▾
ℹ 用途与能力
该技能声称搜索和检索 StackExchange 内容,SKILL.md 也确实展示了该功能。然而,指令没有调用官方 StackExchange API,而是调用了一个第三方端点(https://gateway.pipeworx.io/stackexchange/mcp)。使用代理是一个合理的设计选择,但在描述或元数据中没有记录,因此值得指出对外部网关的依赖。
⚠ 指令范围
运行时指令明确地向 gateway.pipeworx.io POST JSON-RPC 查询(包括问题文本)。指令不读取本地文件或环境变量,但确实将用户提供的查询文本发送到外部服务器。该外部调用可能会泄露代理在查询中包含的任何敏感内容,且超出了预期目标(api.stackexchange.com)。
✓ 安装机制
这是一个纯指令技能,没有安装规范和代码文件,因此不会写入磁盘,也没有包安装风险。
✓ 凭证需求
该技能不需要环境变量、凭证或配置路径。没有请求无关的机密信息。主要的比例问题是将查询内容网络泄露到外部网关,而不是本地凭证的滥用。
✓ 持久化与权限
always 为 false,该技能不请求持久性或提权权限。允许自主调用(平台默认);结合外部网络调用,这意味着代理可以自动调用网关,这引发了隐私问题,但本身不是权限提升。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/15
初始版本发布
● 无害
安装命令
点击复制官方npx clawhub@latest install pipeworx-stackexchange
镜像加速npx clawhub@latest install pipeworx-stackexchange --registry https://cn.longxiaskill.com 镜像可用
本土化适配说明
Pipeworx stackexchange — 问答检索 安装说明: 安装命令:npx clawhub@latest install pipeworx-stackexchange 该技能用于知乎相关操作,可能需要相应的平台账号或API密钥
技能文档
从 StackOverflow、ServerFault、SuperUser、Ask Ubuntu、Math、Physics 以及任何其他 StackExchange 网站搜索问题并检索答案。
search_questions
在任何 StackExchange 网站上搜索问题。返回问题标题、正文(HTML)、分数、答案数量、标签、链接和浏览量。默认网站是 stackoverflow,但您可以传递任何网站 slug。
get_answers
根据问题的数字 ID 获取该问题的所有答案。返回答案正文、分数、是否为被接受的答案、作者名称和作者声望。
curl -X POST https://gateway.pipeworx.io/stackexchange/mcp \
-H "Content-Type: application/json" \
-d '{"jsonrpc":"2.0","id":1,"method":"tools/call","params":{"name":"search_questions","arguments":{"query":"async await best practices","site":"stackoverflow","limit":3}}}'
支持的网站
传递任何网站 slug:stackoverflow、serverfault、superuser、askubuntu、math、physics、gaming、dba、security、unix,以及数百个其他网站。
{
"mcpServers": {
"stackexchange": {
"url": "https://gateway.pipeworx.io/stackexchange/mcp"
}
}
}