VibeVideoIO AI Script to Video — VibeVideo AI视频生成
v1.0.3通过OpenClaw登录bollo.video或vibevideo.io,列出Studio项目并提供网页链接,可根据脚本创建指定风格、宽高比和项目的Studio剧集。
0· 40·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence文件、指令和请求的操作与VibeVideo Studio自动化技能一致:它运行Node CLI进行登录、列出项目、创建剧集,并将会话/captcha工件存储在~/.openclaw下。
评估建议
该包在控制VibeVideo Studio方面内部一致,但它会将文件写入用户主目录(~/.openclaw)并在其中存储会话/captcha工件。如果安装它,安装后注册脚本可能会自动将技能复制到~/.openclaw/skills中(设置OPENCLAW_VIBEVIDEO_STUDIO_SKIP_POSTINSTALL=1跳过或先检查注册脚本)。在运行前请检查包含的脚本(特别是skills/.../scripts/vibevideo-studio.mjs和scripts/register-openclaw-skill.mjs)。请注意,CLI可能会打开本地查看器显示CAPTCHA图像,并将颁发的令牌持久化到~/.openclaw/secrets下的JSON会话文件中——将这些文件视为本地凭据,如果撤销会话则删除。如果不信任包来源,请勿运行postinstall/register步骤,并在sandbox中运行CLI或首先检查/修改代码。...详细分析 ▾
✓ 用途与能力
包名、描述、SKILL.md以及包含的脚本/清单都专注于登录bollo.video/vibevideo.io、列出项目和创建Studio剧集。package.json中声明的二进制文件(node)和Node >=20与CLI脚本匹配。未请求无关的云提供商凭据或无关的二进制文件。
✓ 指令范围
SKILL.md指示agent运行包含的Node CLI来执行登录、项目列表、剧集创建、CAPTCHA处理和登出。它限制行为(例如站点一致性、CAPTCHA处理规则),并不指示agent读取任意系统文件或OpenClaw会话上下文和用户提供的输入(电子邮件、CAPTCHA、验证码)之外的外部机密。它确实指示在本地打开CAPTCHA图像(open/xdg-open/start),这是人机协作流程的预期行为。
ℹ 安装机制
没有远程下载;然而package.json包含一个postinstall脚本,运行scripts/register-openclaw-skill.mjs并将技能复制到~/.openclaw/skills/<skillId>(除非环境标志跳过它)。注册脚本避免覆盖非托管目标,但会在用户的~/.openclaw树中创建和写入文件。这对于OpenClaw技能是一致的,但是一个您应该注意的本地写入/持久化操作。
✓ 凭证需求
该技能未声明必需的环境变量或外部凭据。代码读取可选的OpenClaw相关环境变量(OPENCLAW_HOME、OPENCLAW_MCP_SESSION_KEY和postinstall-skip标志)并将会话状态存储在~/.openclaw/secrets下。该范围与管理登录会话和CAPTCHA的工具相称;它不请求无关的机密或云凭据。
ℹ 持久化与权限
当register-openclaw-skill.mjs运行时(安装后或手动安装),该技能将持久化到用户的OpenClaw技能文件夹,并将会话和CAPTCHA文件保存在~/.openclaw下(secrets和media)。未设置always:true。该行为对于本地agent桥接是预期的,但它确实创建了本地文件并将令牌存储在OpenClaw主目录中。
⚠ skills/vibevideoio-ai-script-to-video/scripts/vibevideo-studio.mjs:539
检测到Shell命令执行(child_process)。
⚠ skills/vibevideoio-ai-script-to-video/scripts/vibevideo-studio.mjs:60
环境变量访问与网络发送结合。
⚠ skills/vibevideoio-ai-script-to-video/scripts/vibevideo-studio.mjs:389
文件读取与网络发送结合(可能存在数据泄露)。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.32026/4/16
v1.0.3 - 在create-episode失败时,现在返回额外的生成上下文(视频ID、标题、宽高比、样式模式和项目信息)以及错误。未检测到其他变更。
● 可疑
安装命令
点击复制官方npx clawhub@latest install vibevideo-core
镜像加速npx clawhub@latest install vibevideo-core --registry https://cn.longxiaskill.com镜像同步中
技能文档
此包暴露一个规范的技能:
skills/vibevideoio-ai-script-to-video/SKILL.md
使用场景
- 创建/制作/生成AI视频
- 将提示词/脚本/故事转换为视频
- 粘贴剧本或短视频脚本并要求将其制作成AI视频
- 登录
bollo.video或vibevideo.io - 列出或管理Studio项目
默认站点规则
- 中文输入 →
bollo.video - 英文输入 →
vibevideo.io - 用户明确选择优先于默认规则
站点一致性规则
- 如果登录站点是
vibevideo.io,则所有后续Studio操作保持在vibevideo.io网页/API端点 - 如果登录站点是
bollo.video,则所有后续Studio操作保持在bollo.video网页/API端点 - 不要将
vibevideo.io网页或API与bollo.video登录会话混合使用,也不要将bollo.video网页或API与vibevideo.io登录会话混合使用
错误和重试策略
- 对于登录继续错误,首先将确切的CLI/API错误返回给用户
- 仅在用户明确要求时重试登录,或当错误明确表示CAPTCHA过期/不正确且需要新的CAPTCHA时
- 对于
create-episode失败,如fetch failed、超时、HTTP/API错误或后端生成错误,直接返回失败结果并停止 - 返回
create-episode失败时,同时包含任何已知的生成上下文,如视频ID、标题、宽高比、样式模式和项目信息 - 不要自动重新运行
create-episode,不要静默切换站点,也不要代表用户更改脚本/样式/宽高比/项目来重试 - 返回错误后,询问用户是否希望手动重试或调整输入
权威来源
对于所有详细行为,请遵循:skills/vibevideoio-ai-script-to-video/SKILL.md
该文件是以下内容的唯一权威来源:
- 登录和CAPTCHA流程
- 飞书vs本地预览行为
- 剧集创建问题
- CLI命令用法和预期结果
关键文件
skills/vibevideoio-ai-script-to-video/SKILL.mdskills/vibevideoio-ai-script-to-video/scripts/vibevideo-studio.mjsagents/openai.yamlreferences/current-system-map.md