📦 wanjie-openclaw-video — Veo视频生成
v2.0.0高性能 Veo 视频生成技能,支持通过自然语言一键生成视频,具备自动依赖修复、超时自愈、任务防重及后台监控功能。
0· 22·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能基本实现其描述的功能(调用 Veo API 生成视频),但存在以下行为需在安装前评估:读取 OpenClaw API 密钥文件但未在清单中声明、运行时自动安装 Python 包、启动分离的后台进程、自动打开远程 API 返回的任意 URL。
评估建议
安装前需考虑的关键点:
- 该技能会从 ~/.openclaw/openclaw.json 读取您的 OpenClaw API 密钥。如果您不愿意授予技能对该文件的访问权限,请勿安装。清单中未明确声明此要求。
- 运行时它可能会将 requests 包 pip 安装到您的 Python 环境中;如果您想避免更改系统包,请在虚拟环境或隔离环境中运行。
- 该技能启动分离的后台 Python 进程并将 veo_log.txt、veo.lock 和 veo_result.txt 写入其 scripts 文件夹。这些进程在聊天会话之外持续存在;如果安装了该技能,请验证并监控它们。
- worker 会在默认浏览器中自动打开远程 API 返回的任何 URL。恶意或被入侵的后端可能返回不安全的 URL — 仅在信任远程服务 (maas-openapi.wanjiedata.com) 时使用。
- SKILL.md 提到了额外的监控/调度行为(Windows 任务),但代码未实现自动任务注册;文档描述的行为与实际代码不同。
建议:
1) 自行检查随附的 Python 文件(veo_worker.p...详细分析 ▾
ℹ 用途与能力
代码和 SKILL.md 与调用外部 Veo API (maas-openapi.wanjiedata.com) 的视频生成技能一致。需要 Python 和 requests 库是合理的。然而,该技能读取用户的 ~/.openclaw/openclaw.json 以获取 API 密钥(通过 _read_api_key_from_openclaw),但包元数据未声明任何所需的配置路径或主要凭据;SKILL.md 仅在正文中提到了 openclaw.json 要求。即使功能上一致,这种遗漏也是一个透明度/同意问题。
⚠ 指令范围
SKILL.md 声称有后台定时监控和 Windows 计划任务部署;提供的代码在收到消息时生成分离的工作进程并实现锁/超时机制,但没有安装程序或代码实际注册 Windows 计划任务或 5 分钟监控循环。worker 读取本地 OpenClaw 配置,将日志和结果文件写入 model/scripts/,并会自动在用户浏览器中打开从 API 响应中提取的任何 URL。自动打开任意返回的 URL 和读取本地配置是超出预期范围的行为,应明确披露并征得同意。
ℹ 安装机制
没有外部安装规范(仅指令),因此安装期间不会下载任何内容。然而,运行时 video_interface.py 会在缺少时 pip 安装 requests 包(subprocess.check_call 到 pip)。运行时包安装会修改 Python 环境并可能产生副作用;虽然常见,但这是主动更改,应由用户考虑。
⚠ 凭证需求
未请求环境变量,但代码读取敏感凭据:它从 ~/.openclaw/openclaw.json 加载 OpenClaw API 密钥并使用它来验证对远程 Veo 服务的请求。这种访问在功能上是可以解释的(该技能需要 API 密钥),但清单未声明此所需配置或将凭据标记为主要密钥。此外,该技能记录了密钥的指纹(首尾字符)但仍从磁盘读取完整密钥 — 存储或传输该密钥涉及隐私敏感问题。
ℹ 持久化与权限
该技能未请求 always:true 且不修改其他技能。它启动分离的后台 Python 进程(hooks.js 生成分离的 python;video_interface.py 生成分离的 worker),在其目录中创建锁/日志/结果文件,并可能在受控代理之外保持进程运行。自动调用(默认)加上分离的后台任务会增加技能行为异常时的爆炸半径,但这些行为与后台生成技能是一致的。
⚠ hooks.js:11
检测到 Shell 命令执行 (child_process)。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.0.02026/4/15
初始版本
● 可疑
安装命令
点击复制官方npx clawhub@latest install wanjie-openclaw-video-v2-0-1
镜像加速npx clawhub@latest install wanjie-openclaw-video-v2-0-1 --registry https://cn.longxiaskill.com
技能文档
作者: 何振杰
功能描述
一个高性能 Veo 视频生成技能,支持通过自然语言一键生成。现已升级为全自动守护模式。
适用场景
- 自动化视频创作。
- 无需命令行参数,通过自然语言对话生成视频。
- 具备自动依赖修复、超时自愈、任务防重及全自动后台监控功能。
安装说明
- 使用
clawhub install wanjie-openclaw-video-v2-0-1安装。 - 确保在
~/.openclaw/openclaw.json中配置了有效的 API Key。
使用方法
安装后,直接在聊天窗口输入:
生成视频:[您的提示词]
后台会启动定时监控(每5分钟一次),若检测到空闲,会自动处理任务并将结果通过日志文件同步。
运行机制
- 拦截指令后,自动调用后台进程生成。
- 具备 30 分钟任务超时强制清理机制,防止任务卡死。
- 支持自动依赖安装(requests 库)。
- 生成结果会自动存入
veo_result.txt,支持定时任务闭环管理。
注意事项
- 请确保系统环境已安装 Python。
- 本插件部署了 Windows 任务计划程序
OpenClaw_Veo_Monitor进行自动化监控。