📦 wanjie-openclaw-video — Veo视频生成
v2.0.0通过自然语言命令自动调用Veo API生成视频,支持后台监控、依赖自动安装和超时恢复机制。
0· 22·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能基本实现其描述的功能(启动后台Python worker调用远程Veo API),但它会读取本地OpenClaw API密钥(~/.openclaw/openclaw.json)并发送到外部端点,同时声称具备定期监控、Windows计划任务、自动部署等功能,但代码并未完全实现——API密钥的访问和功能不匹配需要谨慎对待。
评估建议
该技能启动一个独立的Python worker,读取OpenClaw配置文件(~/.openclaw/openclaw.json)以提取API密钥,然后向 https://maas-openapi.wanjiedata.com 发送请求。安装前请考虑:(1) 您是否接受您的OpenClaw API密钥被读取并用于调用此外部域名?manifest并未明确声明该行为。(2) README/SKILL.md承诺定期监控和Windows计划任务,但代码不会创建此类调度器——仅期望每次触发的后台任务。(3) hooks.js直接启动veo_worker.py(不运行自动安装依赖的辅助程序),因此请确保Python和'requests'可用,否则worker可能失败。(4) 由于该技能会生成可独立运行的分离进程并能在您的机器上打开URL,请在隔离环境中测试(或检查/修改代码)并验证远程端点(wanjiedata域名)及其隐私政策,然后再信任您的API密钥。如继续使用,建议编辑代码以(a)要求用户明确确认后才读取/发送API密钥,(b)为网络调用添加日志/同意机制,(c)确保依赖安装在hook路径中...详细分析 ▾
ℹ 用途与能力
技能名称/描述与实际行为一致:它启动Python worker调用Veo模型API并将结果写入文件。然而,manifest/registry元数据并未声明该技能会读取用户的~/.openclaw/openclaw.json来提取API密钥——SKILL.md提到了该文件,但技能包元数据(所需的env/config字段)没有。这是联系第三方模型服务的合理能力,但应该明确声明。
⚠ 指令范围
SKILL.md声称每5分钟后台监控并部署Windows任务计划程序作业;实际代码不会创建任何计划任务或实现定期监控循环。hooks.js只是每次触发时启动一个分离的Python进程(因此没有内置调度器),video_interface.py提供了一个可以自动安装'requests'的辅助程序——但hooks.js绕过了该辅助程序直接调用veo_worker.py,因此承诺的'自动依赖修复'可能在常见调用路径中不工作。worker读取本地OpenClaw配置获取API密钥并发送到远程域;它在本地写入日志和结果文件,并在用户环境中打开返回的URL。
✓ 安装机制
这是一个没有安装规范的instruction+code技能;没有使用任意远程下载或归档提取。代码可能在运行时pip安装'requests'(video_interface.py),这对于使用requests的Python脚本是预期的。
⚠ 凭证需求
代码读取敏感的本地配置文件(~/.openclaw/openclaw.json)提取API密钥,然后在使用该密钥联系 https://maas-openapi.wanjiedata.com 时将其作为Bearer令牌。registry manifest未声明所需的env/config访问;SKILL.md提到设置API密钥但平台元数据未将其标记为所需凭证。将您的OpenClaw API密钥发送到外部服务是隐私/凭证暴露风险,应该明确声明并获得同意。
ℹ 持久化与权限
always:false(无强制全局启用)且该技能可由用户调用。它生成分离的后台进程,这些进程将在agent进程生命周期之外持续存在;这对于后台worker是预期的,但会增加爆炸半径,因为worker可以独立运行并发起出站网络调用。该技能不会修改其他技能或系统范围的设置,也不会自动设置承诺的Windows任务计划程序条目。
⚠ hooks.js:11
检测到Shell命令执行(child_process)。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.0.02026/4/15
初始版本发布
● 可疑
安装命令
点击复制官方npx clawhub@latest install wanjie-openclaw-video-v2-0
镜像加速npx clawhub@latest install wanjie-openclaw-video-v2-0 --registry https://cn.longxiaskill.com
技能文档
name: wanjie-openclaw-video description: Automatically generate Veo videos via natural language commands with background monitoring, dependency handling, and timeout recovery features. version: 2.0.0
功能概述
本技能允许用户通过自然语言命令自动生成Veo视频。
使用方法
基本命令
# 生成视频 openclaw generate video "你的视频描述"# 查看生成状态 openclaw video status
# 列出所有视频 openclaw video list
配置
- 确保已安装Python 3.8+
- 安装依赖:
pip install requests
- 配置API密钥:
~/.openclaw/openclaw.json中设置您的API密钥。技术细节
- 后台处理: 使用独立Python worker处理视频生成请求
- 超时恢复: 内置超时检测和自动重试机制
- 依赖处理: 自动检测并安装所需依赖
故障排除
如果遇到问题,请检查:
- Python环境是否正确配置
- API密钥是否有效
- 网络连接是否正常