camera VideoMemoryInstall — 显存安装

v0.1.15

启动 VideoMemory 主机 CLI,安全启动 VideoMemory,并返回本地 UI 链接。

0· 130·0 当前·0 累计
clamepending 头像by @clamepending (Clamepending)
下载技能包
最后更新
2026/4/22
0
安全扫描
VirusTotal
Pending
查看报告
OpenClaw
可疑
medium confidence
该技能的指令大体符合其声明目标(安装/启动 VideoMemory),但存在不一致之处(版本引用),并指示运行远程获取的代码、执行系统更改且缺乏安全措施——验证后再继续。
评估建议
该技能似乎能实现其宣称的功能(安装并启动 VideoMemory),但在运行前请执行以下操作: (1)验证包来源——检查 GitHub 仓库,确认包名及预期版本(README 指向 0.1.7,而 registry 显示 0.1.15); (2)尽可能使用 OpenClaw 插件安装路径,并先在 GitHub 上审查插件代码; (3)运行 npx --explain / --dry-run 或使用 --safe --explain,并在执行 onboarding 前审阅 onboarding plan 输出; (4)避免在敏感环境中盲目运行 npx -y——先在沙箱或 VM 中安装; (5)确保已有备份,并了解安装插件会修改本地文件并可能重启服务。如有可能,向维护者索要拟安装版本的签名发布产物或 checksum。...
详细分析 ▾
用途与能力
名称/描述(启动 VideoMemory 并返回本地 UI 链接)与 SKILL.md 中的命令(openclaw plugin install、npx onboarding、health check)一致。然而 SKILL.md 引用了特定包版本(npx @clamepending/videomemory@0.1.7 及 repo-ref v0.1.3),而注册元数据却显示版本 0.1.15——版本不一致尚未解释,应予澄清。
指令范围
指令要求 agent 运行插件安装和 npx 命令,从 npm registry 下载并执行代码,并重启/操作 OpenClaw gateway。这些步骤超出只读查询,会改变系统状态;指南除 --safe 标志外不要求校验和或其他验证,并要求 agent 在检查后自动运行 onboarding(仍可能执行任意包安装脚本)。
安装机制
没有正式的安装规范,运行时指令依赖 npx -y @clamepending/videomemory@0.1.7(从 npm 动态获取)并安装 openclaw 插件。用 npx 获取并运行包会执行远程代码;未提供完整性校验(校验和/签名)或固定、一致的版本。使用公共 npm 包可能是合法的,但相比经审核的发布或明确的安装制品,风险更高。
凭证需求
该技能无需环境变量或凭据,与其声明的用途相称。然而,其指令的操作(安装插件、写入桥接文件、重启网关、打开本地 UI)需要本地文件系统和服务控制权限,这些权限在元数据中未明确列出——用户应知晓这些操作将修改本地 OpenClaw 安装,并可能需要提升权限。
持久化与权限
该 skill 未标记 always:true,仅支持用户调用(正常)。安装插件后将在 OpenClaw 实例中持久存在(插件安装的预期行为)。这种持久化加上从 npm 获取的代码,若包为恶意,则影响范围扩大,但持久化本身与声明用途一致。
安全有层次,运行前请审查代码。

运行时依赖

无特殊依赖

版本

latestv0.1.152026/4/21

- 将 Videomemory 插件版本引用从 0.1.6 升级至 0.1.7。 - 更新 CLI 命令以使用 videomemory 包版本 0.1.7。 - 在 onboarding 与 relaunch 命令中,将默认 --repo-ref 从 v0.1.2 改为 v0.1.3。

Pending

安装命令

点击复制
官方npx clawhub@latest install videomemory
镜像加速npx clawhub@latest install videomemory --registry https://cn.longxiaskill.com

技能文档

当用户希望 OpenClaw 安装、启动、重启或检查 VideoMemory 时使用本技能。 对于“请安装 videomemory”、“设置 videomemory”或“从 ClawHub 安装 VideoMemory 技能并把 UI 发给我”等请求,优先安装 OpenClaw 插件包。 若插件安装路径不可用,运行安全 onboarding 命令并返回 UI 链接。

推荐命令

首选插件安装: ``bash openclaw plugins install @clamepending/videomemory@0.1.7 ` 插件安装且 gateway 重启后,优先使用插件工具:
  • videomemory_onboard
  • videomemory_relaunch
  • videomemory_status

CLI 降级方案:在 OpenClaw 工作区根目录执行 clawhub install videomemory 后,检查 onboarding 计划: `bash npx -y @clamepending/videomemory@0.1.7 onboard --safe --repo-ref v0.1.3 --explain ` 若计划符合用户请求,执行 onboarding: `bash npx -y @clamepending/videomemory@0.1.7 onboard --safe --repo-ref v0.1.3 ` 重启: `bash npx -y @clamepending/videomemory@0.1.7 relaunch --repo-ref v0.1.3 ` 检查状态: `bash curl -fsS http://127.0.0.1:5050/api/health `

Onboarding 作用

  • 无需 Docker 启动 VideoMemory。
  • 安装 VideoMemory 所需的 OpenClaw bridge 文件。
  • 返回面向用户的 VideoMemory UI 链接。
  • 以安全模式运行,避免网络暴露、聊天通知及特权路径。

基本规则

  • 优先使用已发布的 VideoMemory CLI 命令,而非手写安装命令。
  • 允许时优先执行 openclaw plugins install @clamepending/videomemory@0.1.7
  • 在聊天中操作前,先运行 --safe --explain`。
  • 若 onboarding 或重启失败,直接报告 stderr,勿猜测。
  • 成功 onboarding 或重启后,回复返回的 UI 链接。
数据来源ClawHub ↗ · 中文优化:龙虾技能库