技能详情(站内镜像,无评论)
作者:Sarah Brown @chenjinxinlove
许可证:MIT-0
MIT-0 ·免费使用、修改和重新分发。无需归因。
版本:v1.0.0
统计:⭐ 0 · 21 · 0 current installs · 0 all-time installs
⭐ 0
安装量(当前) 0
🛡 VirusTotal :良性 · OpenClaw :可疑
Package:chenjinxinlove/zhuanzhuan-recycle-estimator
安全扫描(ClawHub)
- VirusTotal :良性
- OpenClaw :可疑
OpenClaw 评估
技能整体与“回收估价”目的一致,但运行脚本会读取并 base64 编码任意本地路径并发送到第三方后端,存在本地文件外泄风险,建议在信任后端并限制可发送文件前不要安装/运行。
目的
Skill 名称、描述、SKILL.md 和脚本都围绕“接收文字/图片、识别并向后端估价”展开;脚本以默认后端 https://zai.zhuanzhuan.com/... 为目标并构造包含 messages/attachments 的请求,所需二进制(python3、可选的 sips/convert)与图片压缩/上传目的相符。没有请求与回收估价无关的云凭据或额外依赖。
说明范围
SKILL.md 明确允许传入本地文件路径(示例:/path/to/local/image.jpg),脚本会读取任意提供的本地路径、(在必要时)压缩并 base64 编码后将内容作为 data URI 或 URL 包装到 attachments 并发送给后端。文档没有严格限制只能是图像文件或对传入路径类型做白名单检查,这意味着若误传或被滥用可导致任意本地文件被上传到远端。SKILL.md 要求不要暴露内部字段,但并未禁止上传敏感本地文件。
安装机制
无安装规范(instruction-only + 包含调用脚本),没有从可疑 URL 下载或执行外部未审查代码;代码随包提供,本体不通过 npm/brew 或远程 extract 安装第三方二进制。
证书
manifest 不要求任何环境变量或凭证(primary credential: none)。脚本会读取一组会话相关的环境变量(CLAUDE_*, ANTHROPIC_SESSION_ID 等)用于状态隔离,这与实现多会话/多线程隔离有关,属于合理行为。需要注意的是脚本会在用户主目录下写入状态文件 (~/.openclaw/state/...), 包含 skill_token/session_id 等会话元数据,且支持在 payload 中透传 client_ip(若存在),这些都可能泄露会话相关信息到远端后端。
持久
技能不是 always:true,也不会修改其它技能配置;唯一的持久化是写入自身的状态文件到用户主目录下(~/.openclaw/state/...),用于保存 skill_token/session_id/client_ip 等,会话隔离与续聊场景需要此行为,权限和影响范围局限于该目录。
安装(复制给龙虾 AI)
将下方整段复制到龙虾中文库对话中,由龙虾按 SKILL.md 完成安装。
请把本段交给龙虾中文库(龙虾 AI)执行:为本机安装 OpenClaw 技能「用户询问回收、估价、报价、回收价、值多少钱、能卖多少、转转回收时触发,支持全品类商品回收估价,结合图片、文字、型号、规格、成色等信息给出参考回收价」。简介:用户询问回收、估价、报价、回收价、值多少钱、能卖多少、转转回收时触发,支持全品类商品回收估价,结合图片、文字、型号、规格、成色等信息给出参考回收价。
请 fetch 以下地址读取 SKILL.md 并按文档完成安装:https://raw.githubusercontent.com/openclaw/skills/refs/heads/main/skills/chenjinxinlove/zhuanzhuan-recycle-estimator/SKILL.md
(来源:yingzhi8.cn 技能库)
SKILL.md
暂无本地缓存内容,可在后台执行详情同步。