安全扫描
OpenClaw
安全
high confidence该技能内部一致,提供 Remotion + React 模板和指令用于生成 AIDA 产品视频,不请求无关凭证或隐藏安装。
评估建议
该技能适用于生产 Remotion AIDA 视频。使用前:1) 审查 shell/python 脚本(`bootstrap_template.sh`、`package_skill.sh`、`publish_clawhub.sh`、`brief_to_aida_plan.py`)以确认其行为。2) 运行 `npm install` 时将获取常见包(react、remotion),可在沙盒或构建环境中运行。3) 使用 Freepik/ElevenLabs/Kling 资产生成需要单独提供 API 密钥,并确保安全处理。4) 如果使用提供的发布脚本,请检查网络调用并验证它需要您控制的 ClawHub CLI 和登录凭证。...详细分析 ▾
✓ 用途与能力
名称/描述与提供的文件一致:Remotion/React 模板、示例计划和用于构建 AIDA 产品视频的游戏规则。没有请求无关凭证、二进制文件或安装步骤。
ℹ 指令范围
SKILL.md 指示运行捆绑脚本(`bootstrap_template.sh`、`brief_to_aida_plan.py`、`npm install`、`remotion render`)和使用外部资产生成器(Freepik/Kling/ElevenLabs)用于辅助资产。符合声明的范围,但运行包含的 shell/python 脚本具有副作用 — 执行前请检查。
✓ 安装机制
没有自动安装规格;该技能是指令优先的,并捆绑项目模板和脚本。工作流程预计在引导项目中运行 `npm install`(对于 JS 模板是正常的)。该技能本身不使用远程存档下载或晦涩的 URL。
✓ 凭证需求
requires.env 列表为空,主要凭证为无。SKILL.md 参考外部服务(Freepik、ElevenLabs),但不请求或尝试捕获凭证 — 使用这些服务需要您单独提供 API 密钥。
✓ 持久化与权限
始终为 false,该技能不请求系统范围的持久权限或修改其他技能。允许自主调用(平台默认),但这里不是特殊权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/5
初始发布
● 无害
安装命令
点击复制官方npx clawhub@latest install shellbot-product-video
镜像加速npx clawhub@latest install shellbot-product-video --registry https://cn.longxiaskill.com镜像同步中
技能文档
请见下(由于字符限制,仅提供部分,完整内容请参考原始文档)