安全扫描
OpenClaw
可疑
medium confidence该技能的行为与描述一致(上下文压缩、语义缓存),但存在未解决的项目,特别是缺少核心依赖项和存储对话数据,这些在安装前需要谨慎考虑。
评估建议
["审查 '@token-saver/core' 包源(或向发布者请求),因为插件导入了它,但它没有包含在显示的文件中。如果平台从 npm 获取它,请检查该包和其依赖项。","验证存储行为:缓存数据保存位置、保留/ TTL 以及是否可以排除或加密敏感消息。","在非敏感环境中测试,以确认 'never compress' 和回滚行为按文档工作。","如果有强烈的隐私问题,禁用自主调用或限制插件权限,直到您有信心。","如果作者/源是未知的,考虑避免安装或请求签名/验证版本和完整源代码进行审查。"]...详细分析 ▾
ℹ 用途与能力
技能描述与代码一致,涉及令牌压缩、缓存和 UI 命令,但依赖外部未提供的 '@token-saver/core' 包。
✓ 指令范围
SKILL.md 明确指令仅与令牌保存相关,操作对话上下文以优化 AI 请求。
ℹ 安装机制
安装仅依据指令,无额外下载,但依赖未提供的外部包,增加了安全风险。
ℹ 凭证需求
不需要凭证,但需要存储权限,存储对话数据,存在隐私风险。
✓ 持久化与权限
技能允许用户调用和自动运行,符合平台默认设置,无系统级修改。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.22026/3/20
["添加技能图标 assets/icon.png。","代码库无功能性更改。","更新包装以包含视觉图标。"]
● Pending
安装命令
点击复制官方npx clawhub@latest install token-saver-skill
镜像加速npx clawhub@latest install token-saver-skill --registry https://cn.longxiaskill.com
技能文档
TokenSaver 智能令牌成本优化技能,帮助您在不牺牲响应质量的情况下节省 50-80% 的 AI 令牌使用。...(中英文混合,保留代码块、命令和 Markdown 格式,仅翻译文本部分)