安全扫描
OpenClaw
安全
high confidence这是一个仅含指令的变更日志生成器,内部逻辑与声明用途一致,不请求安装、凭证或特殊权限。
评估建议
该技能风险低且逻辑清晰。使用前请确定代理如何获取提交历史:仅在信任代理及托管环境时授予仓库访问权限,或手动粘贴提交日志。分享前审查提交信息是否含敏感数据。若代理请求仓库凭证或在本机执行 git 命令,务必确认访问范围并尽量限制为只读权限。详细分析 ▾
✓ 用途与能力
名称/描述(使用 conventional commits 从 git 历史生成变更日志)与 SKILL.md 内容一致,声明功能未请求无关工具、凭证或安装。
ℹ 指令范围
SKILL.md 仅围绕变更日志生成目的,记录提交类型与输出格式,未说明代理如何获取提交历史(如执行 git 命令、读取粘贴日志或访问远程仓库),故代理可能需请求仓库访问或用户手动提供数据;此为功能缺口而非安全不符。
✓ 安装机制
无安装说明且无代码文件(仅指令),不会在磁盘写入或安装时拉取内容。
✓ 凭证需求
未请求环境变量、凭证或配置路径,SKILL.md 无访问密钥或无关服务行为。
✓ 持久化与权限
always 为 false,技能未请求持久化/系统级变更或额外权限。默认允许自主调用,但此处无其他风险标志。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/20
Skylv 变更日志生成器初始发布。 - 依据 conventional commit 标准,从 git 提交历史生成变更日志 - 支持触发词:generate changelog、release notes、changelog - 按 feature、fix、documentation、refactor、performance、tests、maintenance 分类整理日志 - 专为自动化与工具化场景设计
● Pending
安装命令
点击复制官方npx clawhub@latest install skylv-changelog-generator
镜像加速npx clawhub@latest install skylv-changelog-generator --registry https://cn.longxiaskill.com