安全扫描
OpenClaw
安全
high confidence该包实现了宣称的多站点房产爬虫功能,包括反爬虫策略,但使用前应考虑法律、隐私和安全风险。
评估建议
该技能如宣称般提供了房产爬虫和反爬虫能力,但在使用前,请考虑:1) 法律风险;2) 隐私风险;3) 信任和隔离;4) 凭证安全;5) 审计建议。建议在隔离环境中运行,审查代理和端点,并优先使用官方API。...详细分析 ▾
✓ 用途与能力
名称/描述与交付的工件匹配:Python爬虫、shell脚本、配置和文档都针对安居客、贝壳找房、链家、搜房网。声明的二进制要求(python3、agent-browser)适合实现。无不相关的凭证、二进制或安装步骤。
ℹ 指令范围
SKILL.md和脚本明确指示运行agent-browser和Python脚本以获取页面、设置头部/cookies、保存会话、捕获屏幕截图和暂停手动CAPTCHA处理。这些指令在宣称的目的内,但也描述了活跃的反检测技术(UA/设备伪装、cookie/会话重用、代理轮换、CAPTCHA处理)。文档包括将CAPTCHA图像发布到第三方API的示例——可选但如果启用,可能将网站截图传输到外部端点。
✓ 安装机制
无安装规格存在(仅注册表中的指令),包含的文件是本地脚本/代码。包元数据中无从任意URL下载或提取/安装步骤。唯一的外部工具依赖是agent-browser(预期)和标准Python包。
ℹ 凭证需求
该技能声明无必需环境变量或凭证。配置包括可选字段用于CAPTCHA API URL和api_key(均默认为None)和代理列表占位符。这些可选字段对功能集是合理的,但意味着如果您填充它们,您可能会暴露密钥或将数据发送到第三方服务——不需要用于基本操作。
✓ 持久化与权限
该技能不请求always:true,不更改其他技能,并使用正常文件写入会话和输出文件(例如,会话JSON、截图、PDF)。这种行为对于爬虫是预期的,并且限制在其自己的工作空间/文件中。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/27
● 可疑
安装命令
点击复制官方npx clawhub@latest install real-estate-crawler
镜像加速npx clawhub@latest install real-estate-crawler --registry https://cn.longxiaskill.com镜像同步中
技能文档
简介
这个技能整合了安居客和贝壳找房的爬虫经验,专门用于爬取中国主流房产中介网站的数据:- 安居客 (anjuke.com) - ✅ 已验证可绕过
- 贝壳找房 (ke.com) - ✅ 已验证可绕过
- 链家 (lianjia.com) - ⚠️ 部分页面需要验证码
- 搜房网 (soufun.com) - 待验证
法律与伦理
使用建议
- 遵守网站条款:不要违反网站的服务协议
- 数据使用限制:仅用于合法目的和研究
- 频率控制:避免影响网站正常运营
- 隐私保护:不收集个人隐私信息