📦 Therapy Mode — AI心理支持
v1.1.0集成CBT、ACT、DBT、MI等疗法的AI心理支持框架,提供会话笔记CLI与危机协议,辅助整理与回顾治疗过程。
11· 2.8k·15 当前·17 累计
下载技能包
最后更新
2026/4/19
安全扫描
OpenClaw
可疑
high confidence该技能基本符合其声明用途(管理治疗会话笔记),但存在多处不一致及隐私风险:硬编码用户路径、文件删除操作及模糊指令,可能导致代理在未经明确配置的情况下读取或聚合其他用户数据。
评估建议
安装或启用前请注意:
- 路径不匹配:Python CLI硬编码写入/Users/sethrose/.clawdbot/workspace/therapy-notes。请验证并更新为正确的目标工作区目录,否则技能可能失败或将敏感数据写入他人路径。
- 静态敏感数据:技能将会话笔记(可能含PHI)持久化。确认文件存储位置、是否加密及可被哪些进程读取。
- 破坏性操作:CLI支持硬删除(永久移除)与通过文件系统移动的归档/恢复。确保了解并控制可调用这些命令的主体(具备shell访问的代理可删除数据)。
- 宽泛/模糊指令:SKILL.md要求代理“完整回顾整个会话”并在可用时“连接既往治疗历史”,未限定安全搜索范围,可能读取无关文件。限制代理文件访问或显式配置允许目录。
- 临床与安全顾虑:SKILL.md包含临床指令(必须完成个案概念化、危机协议),不能替代受过训练的治疗师。若计划临床使用,请确保符合隐私法规及专业监管。
建议:更新代码使用工作区相对路径(如显式WORKSPACE环境变量),添加存储位置与保留策略的显式配置,为笔记文件启用加密或访问控制,限制仅可信用户/代理执行CLI,并...详细分析 ▾
⚠ 用途与能力
名称/描述、SKILL.md及CLI代码均聚焦于会话笔记与治疗框架(CBT/ACT/MI),核心用途一致;但代码将NOTES_DIR硬编码为/Users/sethrose/.clawdbot/workspace/therapy-notes,而SKILL.md使用通用{WORKSPACE}占位符。该不匹配导致技能尝试读写特定用户主目录而非可移植工作区路径,表明打包疏忽或残留开发者配置,而非直接恶意,但与声明的可移植行为不符。
⚠ 指令范围
SKILL.md指示代理每轮更新会话笔记,并在会话结束时“完整回顾整个会话文件”,同时“在可用时连接既往治疗历史”。这些指令属于笔记记录范畴,但“连接既往治疗历史”及宽泛回顾要求模糊,赋予代理访问其他文件或聚合既往会话的自由裁量权。结合敏感治疗内容的本地持久存储,增加隐私风险与范围蔓延。
✓ 安装机制
无安装规范(仅指令及附带Python CLI)。安装程序不会下载或向磁盘写入任何内容,唯一代码为提供的therapy-notes.py,安装风险最低。
⚠ 凭证需求
技能未声明所需环境变量或凭证,属合理。然而,代码假设对硬编码绝对路径(/Users/sethrose/...)的文件系统访问,并执行移动/删除(shutil.move、os.remove)及永久删除操作。这些操作需文件系统权限且可对本地文件造成破坏性变更;此类访问未在SKILL.md中声明或限定。未提及加密、访问控制或数据保留,与所存储的类PHI数据不相称。
✓ 持久化与权限
always:false且无安装规范,意味着技能不强制包含或要求系统级持久化。它确实将用户数据持久化到磁盘(notes与sessions.json),这对笔记管理器属预期行为,但未请求提升平台权限或修改其他技能配置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.1.02026/1/19
新增会后治疗师审查指南、3C框架及常见临床模式章节。
● 可疑
安装命令
点击复制官方npx clawhub@latest install therapy-mode
镜像加速npx clawhub@latest install therapy-mode --registry https://cn.longxiaskill.com