安全扫描
OpenClaw
安全
medium confidence该包的文件、SKILL.md 说明及声明的环境变量均与使用 LLM 的客户支持/服务台 AI skill 相符;未发现明显冲突或隐藏的下载/安装 URL,但部分安装脚本未展示,上线前应予以审查。
评估建议
此包似乎如其所言:一个由 LLM 驱动的客户支持轮廓,可选集成 CRM/Telegram。安装前:(1) 逐行检查 install.sh 与 test/smoke-test.sh,确保它们不下载或执行不受信任的代码、不泄露密钥;(2) 优先在沙箱/容器内用非生产 API key(或限权/临时 key)做初始测试;(3) 确认行为符合预期后,再填写可选集成凭据(CRM/webhooks);(4) 如需来源证明,向发布者索要主页或联系方式——包来源现标记为未知;(5) 若必须提供 API key,使用限权或限流 key 并监控用量。需要的话,我可完整扫描 install.sh 与 smoke-test.sh 中的高危操作(网络请求、curl/wget、ssh、base64/混淆载荷)——贴出内容即可分析。...详细分析 ▾
✓ 用途与能力
名称/描述承诺(AI驱动的Tier-1支持、分类、SLA、CRM集成)与文件和配置(SKILL.md、config.yaml、可选CRM/webhook字段)一致。所需环境变量(ANTHROPIC_API_KEY、OPENAI_API_KEY)与多模型实现保持一致;可选的TELEGRAM_BOT_TOKEN、BITRIX24_WEBHOOK_URL、AMOCRM_API_KEY和GOOGLE_SHEETS_CREDENTIALS_JSON与所述集成相符。
ℹ 指令范围
SKILL.md 将运行时行为限制为:配置 config.yaml、运行自带的 install/test 脚本,以及调用 LLM 进行分类/SLA/回答。它不会指示广泛的文件系统抓取或数据外泄。但运行时建议执行 install.sh 和 test/smoke-test.sh——由于未完整提供这两个脚本的内容,其确切的运行时行为(网络调用、凭据使用、文件写入)未知,执行前应先行检查。
ℹ 安装机制
未声明任何注册表安装规范(仅指令),build.sh 仅本地打包文件并运行本地冒烟测试;可见脚本中无外部下载 URL,降低了安装风险。但附带的 install.sh 存在(提供摘录未展示其内容),可能执行网络操作或创建服务——运行前请审查。
✓ 凭证需求
所需环境变量仅包含两个 LLM 提供商 API 密钥(ANTHROPIC_API_KEY、OPENAI_API_KEY),这对依赖 LLM 的技能而言是合理的。可选环境条目与可选集成一一对应,未声明无关凭据或意外的配置路径需求。注意:同时申请两个提供商的密钥会增加暴露的机密数量,一旦泄露,影响范围更大。
✓ 持久化与权限
技能未标记 always:true,也未声明对其他技能或全局代理设置的修改。文件仅为文档和辅助脚本;从可见文件看,没有持久守护进程或系统级变更。仍需确认 install.sh 未注册服务或修改系统配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv3.5.12026/4/21
初始市场发布。
● 无害
安装命令
点击复制官方npx clawhub@latest install raai-ai-support-pro
镜像加速npx clawhub@latest install raai-ai-support-pro --registry https://cn.longxiaskill.com镜像同步中
技能文档
5个购买理由
- 替代一线客服60-80%——非简单FAQ,完整闭环:分类+SLA+升级+回复+分析。
- 俄语原生——所有prompt、模板、触发器专为俄语市场打磨,竞品先EN再机翻。
- FAQ+工单+CRM+升级一盒搞定——竞品拆分卖,贵3-5倍。
- 卢布计价ROI——真实案例每月省25-100К。
- RAAI自用——我们天天靠它跑,非实验室prompt。
3档套餐
| 档位 | 内容 | 价格 | |---|---|---| | 技能盒 | SKILL.md+config+文档,15分钟部署到Claude/OpenClaw | 30К卢布 | | 交钥匙 | 技能盒+Telegram-bot+Bitrix24/amoCRM集成+调优 | 30-80К卢布 | | 定制门户 | 客户域名独立支持门户+UI+DB+全集成 | 100-250К卢布 |Before / After
| 以前 | 现在 | |---|---| | 客服4-8小时回复(或失联) | 机器人5秒24/7回复 | | 愤怒客户淹没队列 | sentiment<-0.7→自动升级经理 | | SLA事后补算 | 提前15分钟告警 | | 新坐席乱学3周 | 3天标准化onboarding | | 老板事后知火情 | 日报:逾期、愤怒客户、瓶颈 |ROI
保守: 2坐席×1.5小时/天×22天×1500卢布/时=99К/月 盒子30К,7-10天回本。温和: 月少流失5客户×平均LTV 15К=75К/月 综合ROI 3-10倍。
--- # AI-Поддержка PRO — 数字化客服部 非FAQ-bot,是完整AI客服部:从首触到关单,守SLA、及时升级、培训坐席、输出报表。
模块1 自动分类
触发: 任何客户进线。 算法:- 识别类型
- 判定优先级