bedtime-story-generator

高风险代码实锤场景:生活服务来源:SkillHub作者:clawhub_tiansyao

风险档位

高风险

检出确定性危险行为特征,建议核实后再使用。

权限透明

2 处待说明

存在未在声明中披露的权限或作者信息。

隐私去向

外联 12 个域名

可疑 0 / 官方 2 / CDN 0;另有 0 处外传规则命中

作者信誉

1 高风险

该作者共有 2 个工具,其中 1 个高风险(占比 50%)。

装前查独立解读

以下为装前查基于公开证据做出的独立解读,非来源平台声明。

装前查基于公开代码与声明,将该工具评为「高风险」。共检出 12 条证据,其中 1 条为高风险(P0)。

☐

权限面:检出可触达 L4 敏感 的权限证据(如远程代码执行 / 本地 Shell / 读取敏感文件 / 破坏命令),请确认你接受其权限范围。

☐

数据去向:代码/声明中检出 12 个外部域名(可疑 0 / 官方 2 / CDN 0),另有 0 处外传规则命中,安装前请确认你接受其数据去向。

☐

作者信誉:作者共有 2 个工具,其中 1 个高风险,建议谨慎。

安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。

评估证据

以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。

  • P0 高风险破坏命令确定性危险MCP03 · 过度权限SKILL.md:330

    在查什么:脚本里包含 rm -rf /、格式化磁盘等会删除或销毁系统文件的命令。

    能力风险:误执行或被诱导执行后,本机或服务器文件会被清空,通常不可恢复。

    原始匹配(技术人员可核对)

    rm -rf /
  • P2 提示风险行为风险行为SKILL.md

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    SKILL.md『requires: commands: [ffmpeg, ffprobe]』;Step 3b `curl -s "$url" -o "/tmp/dozy_chunks/s$(printf '%03d' $i).mp3"`;Step 3c `ffmpeg -y -f concat -safe 0 -i /tmp/dozy_concat.txt -c:a libmp3lame -q:
  • P2 提示风险行为风险行为SKILL.md

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    SKILL.md Step 3a `curl -s "{story_manifest_url}" -o /tmp/dozy_manifest.json`;Step 3b 循环 `curl -s "$url"` 下载 ai-display.oss-cn-beijing.aliyuncs.com 分句音频;Step 3d `curl -s "{bgm_url}" -o /tmp/dozy_bgm.mp
  • P2 提示风险行为风险行为SKILL.md

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    SKILL.md Step 4 `openclaw message send --media "$OCLAW_WORKSPACE/dozy_final.ogg"`(WhatsApp)/ `--media "$OCLAW_WORKSPACE/dozy_final.mp3"`(微信);Step 3f `openclaw channels list --connected --json` 检测已连接渠道
  • P2 提示风险行为风险行为SKILL.md

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    SKILL.md『如果 prompt 包含 PROACTIVE_USER_ID=,进入主动推送模式:…提取 prompt 中的 PROACTIVE_USER_ID 值作为发送目标,所有 openclaw message send 命令追加 --channel openclaw-weixin --target <PROACTIVE_USER_ID>』
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    SKILL.md Step 0d:`python3 -c "... pattern = os.path.expanduser('~/.openclaw/openclaw-weixin/accounts/*.context-tokens.json'); files = glob.glob(pattern); data = json.load(open(f)); for uid in data.key
  • P2 提示透明度问题透明度问题SKILL.md

    工具未充分披露作者、来源或许可证,难以审计与追责,不代表一定有害。

    原始匹配(技术人员可核对)

    SKILL.md Step 3b `mkdir -p /tmp/dozy_chunks`;Step 4 `cp /tmp/dozy_final.ogg "$OCLAW_WORKSPACE/dozy_final.ogg"`;Step 5 `rm -f "$OCLAW_WORKSPACE/dozy_final.ogg" "$OCLAW_WORKSPACE/dozy_final.mp3"`
  • P2 提示风险行为风险行为SKILL.md

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    SKILL.md Step 0d `openclaw cron add --name "dozytale-nightly" --cron "0 ${SLEEP_HOUR} * * *" --tz "Asia/Shanghai" --session isolated --timeout-seconds 300 --message "PROACTIVE_USER_ID=${DOZY_USER_ID} 
  • P2 提示透明度问题透明度问题SKILL.md

    工具未充分披露作者、来源或许可证,难以审计与追责,不代表一定有害。

    原始匹配(技术人员可核对)

    SKILL.md Step 1『Read the file `themes.json` in the same directory as this SKILL.md. It contains 139 themes … bgm_url / story_manifest_url / has_story / music_only』
  • P2 提示风险行为风险行为SKILL.md

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    SKILL.md Step 4 三次 `openclaw message send --message "https://dozytale.ai?theme={key}&utm_source=skillhub&utm_medium=agent_skill&utm_campaign=sleep_skill_v2"`;并要求按固定要点生成『文案 B — 亮点介绍』(克隆声音、个性化故事、139 种主题
  • P2 提示风险行为风险行为

    发现了可能泄露数据或执行外部命令的行为,需结合你的使用场景判断是否可接受。

    原始匹配(技术人员可核对)

    SKILL.md Step 4 `OCLAW_WORKSPACE=$(openclaw config get agents.defaults.workspace ...)`;Step 3f `openclaw channels list --connected --json`
  • P2 提示待定待定

    原始匹配(技术人员可核对)

    README『python3 build_catalog.py --check-stories(requires access to the DozyTale backend repo)』『python3 mix_audio_pipeline.py --theme ocean_breath / --all』『bash verify.sh』—— file_contents 为空,仅文档提及,脚本实际

外部数据去向

以下为该工具代码/声明中识别出的外部域名(装前查 Phase 2 域名图谱抽取,非来源平台声明)。

共 12 个外联域名官方 API 2未分类 10
github.comofficial_apiapi.skillhub.cnofficial_api

作者风险分布

查看作者主页 ↗

该作者名下共 2 个工具,以下为其高风险占比。

1 / 2 个工具为高风险(50%)

工具档案

以下为来源平台/仓库的公开元数据。

一种睡眠和放松技能,通过WhatsApp、微信或飞书等平台,以语音消息形式发送由AI生成的睡前故事,并混有环境背景音乐。

版本
1.0.0
上架渠道
ClawHub 同步
下载
629
需要 API Key
否

能力透明卡

基于公开代码与声明自动抽取的结构化能力清单(装前查独立解读,非来源平台声明)。等级越高,可触达的权限面越大。

执行 shell / 系统命令
代码实锤L3 高权限

证据

rm -rf /

置信度:high

只读外部 API / 抓取(天气·查询·搜索等公开读)
代码实锤L2 扩展

证据

SKILL.md Step 3a `curl -s "{story_manifest_url}" -o /tmp/dozy_manifest.json`;Step 3b 循环 `curl -s "$url"` 下载 ai-display.oss-cn-beijing.aliyuncs.com 分句音频;Step 3d `curl -s "{bgm_url}" -o /tmp/dozy_bgm.mp

置信度:medium

向外部 POST/PUT/上传/回传
代码实锤L2 扩展

证据

SKILL.md Step 4 `openclaw message send --media "$OCLAW_WORKSPACE/dozy_final.ogg"`(WhatsApp)/ `--media "$OCLAW_WORKSPACE/dozy_final.mp3"`(微信);Step 3f `openclaw channels list --connected --json` 检测已连接渠道

置信度:medium

写入本地文件/生成产物
代码实锤L1 本地基础

证据

SKILL.md Step 3b `mkdir -p /tmp/dozy_chunks`;Step 4 `cp /tmp/dozy_final.ogg "$OCLAW_WORKSPACE/dozy_final.ogg"`;Step 5 `rm -f "$OCLAW_WORKSPACE/dozy_final.ogg" "$OCLAW_WORKSPACE/dozy_final.mp3"`

置信度:medium

读取本地文件/配置
代码实锤L1 本地基础

证据

SKILL.md Step 1『Read the file `themes.json` in the same directory as this SKILL.md. It contains 139 themes … bgm_url / story_manifest_url / has_story / music_only』

置信度:medium

远程代码执行(下载脚本管道执行 curl|bash 等)
代码实锤L4 敏感

证据

SKILL.md Step 4 三次 `openclaw message send --message "https://dozytale.ai?theme={key}&utm_source=skillhub&utm_medium=agent_skill&utm_campaign=sleep_skill_v2"`;并要求按固定要点生成『文案 B — 亮点介绍』(克隆声音、个性化故事、139 种主题

置信度:medium

使用建议

存在一定风险,如必须使用,建议在隔离环境/沙箱中运行,并严格限制其可访问的权限范围。

相关工具

发起申诉

我们会在 3 个工作日内复核并回复。