Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

中小学教师智能备课助手

v2.1.1

中小学教师智能备课助手。当用户需要准备课件(PPT)、教案(教学设计)、学生任务单(导学案)时使用此技能。支持数学、语文、英语等学科的备课、课堂巩固、课后作业等教学场景的文档生成。本技能会自动生成完整的备课资料包,包括课件、教案、任务单、参考资料下载和辅助教学HTML工具。激活词:tapl、备课、备课助手、做课件...

0· 97·0 current·0 all-time
bysteam2001@ahao2001

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for ahao2001/teacher-ai-preparing-lesson.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "中小学教师智能备课助手" (ahao2001/teacher-ai-preparing-lesson) from ClawHub.
Skill page: https://clawhub.ai/ahao2001/teacher-ai-preparing-lesson
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Canonical install target

openclaw skills install ahao2001/teacher-ai-preparing-lesson

ClawHub CLI

Package manager switcher

npx clawhub@latest install teacher-ai-preparing-lesson
Security Scan
VirusTotalVirusTotal
Suspicious
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
技能名称和描述(生成PPT、教案、导学案并下载参考资料、集成导图)与仓内代码和参考文档大体一致:generator.py 和 teaching_materials.py 支持创建文件夹、准备数据并调用 dragon-ppt-maker / docx 等 skills。要求配置教育平台账号以下载资源在用途上合理。但安装文档声称会“自动在用户全局记忆添加激活命令”,以及 SKILL.md 要求删除脚本文件,这些操作超出制作教案的合理范围,应被质疑或限定范围。
!
Instruction Scope
SKILL.md 明确要求:必须实际下载参考资料(不能只保存链接)、生成后删除所有 .py/.js 脚本文件、并要求创建并使用 {workspace}/.workbuddy/teaching-materials-accounts.json 来保存平台账号。删除脚本的规则含糊且具有潜在破坏性(未限定删除范围——可能影响其他 skills 或用户脚本)。此外文档鼓励修改用户全局记忆文件 (.workbuddy/memory/CLAW.md) 和 ~/.workbuddy/mcp.json 的 MCP 配置,说明技能指令会改变用户配置/记忆,这值得警惕。
Install Mechanism
没有外部下载或可疑 install spec(无 URL extract 等)。这是 instruction+代码包(两份 Python 程序)直接放入 skills 目录的典型模式,安装风险低于远程下载型安装。但 INSTALL.md 建议复制到 ~/.workbuddy/skills 并提到会“自动在用户全局记忆中添加激活命令”,这意味着文件写入操作会发生,用户应确认写入内容与范围。
Credentials
技能不请求环境变量或外部密钥,代码通过交互式提示收集教育平台用户名/密码并将其保存到工作区的 .workbuddy/teaching-materials-accounts.json(以明文 JSON 存储)。对下载教育资源而言,保存站点账号是可以理解的,但应明确告知保存位置、加密方式和访问权限;当前实现仅以明文保存,存在凭证泄露风险。
!
Persistence & Privilege
技能不会被标为 always:true,但 INSTALL.md 和 SKILL.md 指出会修改用户的全局记忆文件(.workbuddy/memory/CLAW.md)并在 ~/.workbuddy/mcp.json 中写入 MCP 配置示例。这类写入会改变用户环境/记忆,应在安装前征得用户同意并限定写入范围。此外,SKILL.md 强制“生成后删除所有 .py/.js 脚本文件”,这是高度敏感的破坏性指令——若执行范围不受限制,会删除其他技能或用户脚本,增加被滥用或误删的重要风险。
What to consider before installing
要点与建议: 1) 最大的红旗是 SKILL.md 中“生成后删除所有 .py/.js 脚本文件”的强制规则。请在安装前向发布者确认:删除动作会在哪个目录执行(仅限临时生成目录 / MyTeacher/ 的过程文件?还是会递归删除工作区或 skills 目录下的所有脚本?)。切勿在不了解范围的情况下允许自动删除操作。建议先在隔离环境或沙箱(非生产工作区)中试运行。 2) 账号/凭证的处理:该技能会提示并保存教育平台用户名和密码到 {workspace}/.workbuddy/teaching-materials-accounts.json(明文 JSON)。如果你要使用第三方平台账号,注意这些凭证将以明文保存;如果不可接受,请不要提供账户密码,或要求作者提供加密/密钥环支持。 3) 配置与记忆修改:INSTALL.md 提到会自动往 .workbuddy/memory/CLAW.md 添加激活命令,integration_demo 提及 ~/.workbuddy/mcp.json 的 MCP 配置。安装前备份这些文件,或要求手动确认写入内容;如果不希望被自动改写,请在安装后手动执行必要的配置步骤。 4) 运行前审查:代码仓有 generator.py 与 teaching_materials.py;在安装/运行前,最好手动打开并审查这些文件(尤其确认没有隐藏的网络回呼或未经授权的外部上传)。目前代码片段显示主要是本地文件操作和调用已安装的 skills,但 SKILL.md 的运行指令(如 web_fetch、mcp_call_tool、实际下载并保存外部资源)会导致网络 I/O;确保网络操作的目标是可信教育站点并限制上传行为。 5) 最佳实践: - 在沙箱或虚拟机中先测试技能功能。 - 备份 ~/.workbuddy/ 目录及相关全局记忆/配置文件。 - 如果可能,请向作者索要一个改动后的 SKILL.md(去除自动删除脚本与自动写入全局记忆的行为)或明确限定为仅在技能自己创建的输出目录执行清理。 - 若对凭证存储和文件删除不放心,可只使用本地独立功能(例如只用 teaching_materials.py 的创建文件夹功能),不要启用自动下载/写入/删除步骤。 6) 如果安装者希望我给出更高置信度的结论:提供完整的 teaching_materials.py 的剩余部分(被截断的部分),以及确认该技能在运行时是否包含任何自动删除脚本或写入全局配置的具体实现代码;有这些信息我能更准确判断真正的危险面。

Like a lobster shell, security has layers — review code before you run it.

latestvk97amfyevea5gtrxtn2khr4ebx83z70g
97downloads
0stars
1versions
Updated 3w ago
v2.1.1
MIT-0

中小学教师智能备课助手 v2.1.2

概述

为中小学教师提供一站式备课解决方案。只需用户提出备课需求,系统自动生成完整备课资料包。

核心功能

  1. 课件(PPT) - 精美专业的课堂演示文稿
  2. 教学设计(教案) - 详细的教学方案,含目标、重难点、教学过程
  3. 学生任务单(导学案) - 分层任务设计,支持预习、课堂、课后
  4. 参考资料下载 - 自动搜索并下载相关教学资源
  5. 辅助教学HTML工具 - 互动式教学工具

⚠️ 强制规则

  • 成套生成:无论用户要求什么,都必须生成完整资料包
  • 图文并茂:课件每页至少1张图,教案5-8张图,任务单3-5张图
  • 资源下载:必须实际下载参考资料,不能只保存链接
  • 文件清理:生成后删除所有 .py/.js 脚本文件

适用场景

  • 制作课件(PPT)- 数学、语文、英语等学科
  • 编写教学设计/教案
  • 创建学生任务单/导学案
  • 备课、说课、公开课文档准备

支持的文档类型

1. 课件(PPT)

  • 使用 dragon-ppt-maker 生成专业PPT
  • 渐变背景、图文混排、多种主题风格
  • 学科配色:语文深红+米色+金色,数学青绿+深绿+橙色,英语靛蓝+紫色+粉色

2. 教学设计(教案)

  • 包含教学目标、重难点、教学过程、板书设计
  • 必须插入5-8张相关图片

3. 学生任务单/导学案

  • 预习任务+课堂活动+巩固练习
  • 必须插入3-5张相关图片

4. 辅助教学HTML工具

  • 动态演示、应用场景展示、互动练习
  • 使用HTML5+CSS3+原生JavaScript

账号配置

  • 配置文件{workspace}/.workbuddy/teaching-materials-accounts.json
  • 支持平台:贝壳网、智慧教育平台、学科网、21世纪教育网

文件输出规范

  • 根目录{workspace}/MyTeacher/
  • 课程文件夹{年级}_{单元}_第{N}课_{课题}/
  • 生成文件:课件.pptx、教学设计.docx、任务单.docx、教学工具.html、思维导图.mmd
  • 参考资源参考资源/文件夹(只放外部下载资源)
  • 生成脚本/过程文件必须删除

资源获取

  • 平台:贝壳网、智慧教育平台、学科网
  • 图片:使用 web_fetch 下载,保存到 参考资源/images/
  • 文档:使用已配置账号登录下载
  • 必须生成 _资源清单.md 记录下载资源

执行流程

  1. 检查账号配置 → 2. 搜索网络资源 → 3. 下载图片/文档 → 4. 生成课件 → 5. 生成教案 → 6. 生成任务单 → 7. 生成HTML工具 → 8. 清理过程文件 → 9. 汇报结果

激活命令

  • tapl备课备课助手做课件写教案教学助手teaching
  • 直接输入课题名如"备课《折扣》"可开始备课

Comments

Loading comments...