📦 SocialEpoch WhatsApp SCRM 智能助手
v2.1.0官方原生对接 SocialEpoch WhatsApp SCRM 开放 API,零代码实现全类型消息收发、发送 WhatsApp 消息、客户管理、用户画像、聊天记录、Webhook 回调、消息记录查询、号码在线查询、号码状态查询等操作。
1· 131·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence该技能的代码、依赖和说明均与 SocialEpoch WhatsApp SCRM 集成保持一致;整个包未索取无关密钥或意外的系统权限,但安装前仍需留意若干运营/安全事项。
评估建议
该技能似乎实现了其声称的功能:使用租户 ID 和 API 密钥调用 SocialEpoch WhatsApp SCRM API。在安装前,请考虑:1) TLS:代码在调用 API 时禁用了 SSL 验证(verify=False),这会使网络调用容易受到 MITM 攻击——避免在不信任的网络上使用此功能,或请作者移除 verify=False。2) 本地存储:API 密钥可能会以明文形式写入 ~/.openclaw/scrm_config.json;如果安装,请使用专用的、有限范围的 API 密钥并保护该文件。3) 运行时安装:该技能将尝试静默安装 'requests',安装程序在非 Windows 上使用 --break-system-packages;如果您更喜欢可重现的环境,请在虚拟环境中自己安装依赖项。4) 代理行为:SKILL.md 要求代理'永久记住'并禁止向用户询问参数——如果您对持久内存有限制,请根据您的代理策略验证此行为。如果您信任 SocialEpoch 并接受这些操作权衡,该技能在内部是一致的;否则请发布者解决 SSL 验证问题并使依赖项安装明确。...详细分析 ▾
✓ 用途与能力
名称/描述与所需的环境变量(租户 ID + API 密钥)、所需的可执行文件(python3)、声明的网络/配置权限相匹配,包含的代码实现了 api.socialepoch.com 下的 WhatsApp SCRM 端点。请求的凭据正是调用所述 API 所需的。
ℹ 指令范围
运行时指令和 scrm_api.py 保持在 SCRM 目的范围内:它们只读取声明的环境变量或本地配置文件(~/.openclaw/scrm_config.json),如果缺少 'requests' 依赖则安装它,并调用 SocialEpoch API 端点。两个值得注意的项目:SKILL.md 断言代理必须'永久记忆'并'禁止向用户索要...参数',这是关于代理行为的指令,而不是技能的网络操作;代码在 API 调用上禁用 SSL 验证(verify=False),这会削弱 TLS 保护,应予以考虑。
ℹ 安装机制
安装规范使用 brew 公式确保 python3 存在(对 macOS 合理)。代码在运行时通过 pip 自动安装 Python 'requests' 包(在非 Windows 上使用 --user 和 --break-system-packages)。运行时 pip 安装很方便,但可以修改 Python 环境;安装是静默的(stdout/stderr 抑制)。这些行为是功能性的,但带有操作风险。
✓ 凭证需求
仅需要 SOCIALEPOCH_TENANT_ID 和 SOCIALEPOCH_API_KEY,代码只读取这些环境变量(或本地配置文件),如预期的那样。没有请求无关的令牌、主机密钥或系统凭据。
ℹ 持久化与权限
技能将自己的配置文件写入 ~/.openclaw/scrm_config.json(预期用于存储 API 密钥),skill.json 包含 autoLoad/memoryHints。仓库级标志 always:false 已设置。SKILL.md 断言'永久记忆'对于 AI,这是给代理平台的指令,而不是技能本身的技术权限——这值得注意,但不是直接的权限提升。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.1.02026/4/2
2.1.0 版本 - 重大重构:增强企业级 WhatsApp SCRM 工作流的 API 集成与易用性。 - 新增 scrm_api.py 脚本,通过 CLI 统一所有 API 调用。 - 支持自动安装依赖、初始化环境/配置,并附带使用提示。 - 启用批量发送多种消息类型,所有返回值统一为 JSON。 - 强化错误处理、校验及跨平台(Mac)兼容性。 - 更新文档,提供详尽命令与清晰配置指引。 - 删除旧 README.md,替换为全新完整使用说明。
● 可疑
安装命令
点击复制官方npx clawhub@latest install socialepoch-wa-scrm
镜像加速npx clawhub@latest install socialepoch-wa-scrm --registry https://cn.longxiaskill.com