Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

go2Travel — 飞猪旅行智能规划

v2.0.6

当用户需要旅行规划、行程编排、机票/酒店/景点搜索时触发。 适用场景:自由行/家庭游/蜜月/商务/亲子/宠物出行/出境游/露营。 不适用:纯天气查询(用 weather skill)、纯汇率查询(用独立工具)。 触发关键词:旅游/旅行/行程/机票/酒店/景点/租车/签证/攻略/预算/行李。 不触发:只问天气、只问...

1· 167·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for jasonhuohuo/go2travel.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "go2Travel — 飞猪旅行智能规划" (jasonhuohuo/go2travel) from ClawHub.
Skill page: https://clawhub.ai/jasonhuohuo/go2travel
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install go2travel

ClawHub CLI

Package manager switcher

npx clawhub@latest install go2travel
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
技能宣称基于飞猪(Fliggy)实时数据为用户做旅行规划,SKILL.md 的行为(调用 flyai CLI 的一组 search/keyword 命令)与该目的相符。唯一不一致点:注册表清单/元数据显示“Required binaries: none”,但 SKILL.md metadata.requires.bins 明确列出需存在的二进制 flyai,这在声明上不一致,应核实。
Instruction Scope
SKILL.md 指示仅使用 flyai CLI(例如 flyai search-flight/search-hotel/keyword-search)并按模板整合结果;没有看到指令要求读取系统范围内其它文件、遍历主目录、访问未声明的环境变量或将数据发到与飞猪无关的外部端点。若 agent 仅按 SKILL.md 执行,则指令范围符合技能目的。
Install Mechanism
技能为 instruction-only,没有 install spec,也没有下载可执行代码,风险较低。唯一需要外部工具是 flyai CLI(声明在 SECURITY.md:npm 包 @fly-ai/flyai-cli)。在没有自动安装步骤的情况下,用户需要自己安装并验证该 CLI。
!
Credentials
技能本身不声明任何需要的环境变量或凭据,但 SECURITY.md 明确指出 flyai CLI 会“读取本地 flyai 配置以获取 API 访问”(使用预配置 token)。这意味着虽然技能不直接请求凭据,运行时会依赖本地 CLI 配置中存放的 token/凭据——这是一个重要的安全边界:用户应确认该 CLI 的配置目录、token 存放位置与访问权限。另有小范围不一致:SECURITY.md 中同时写到“no local secret access”和“Reads local flyai config for API access”,表述自相矛盾,应澄清。
Persistence & Privilege
技能没有设置 always:true,也不包含安装脚本或修改其他技能/全局配置的指令。它只是运行 flyai CLI 命令并生成输出,未请求长期驻留或更高特权。
What to consider before installing
简明建议: 1) 在安装/使用前确认 flyai CLI 的来源和真实性(官方 npm 包 @fly-ai/flyai-cli 与官方仓库 URL),不要在未验证来源的情况下全局安装未知 CLI。 2) 查清并审阅本地 flyai CLI 的配置目录(SECURITY.md 提到 CLI 会读取本地配置以取得 API token),确认 token 存放位置、权限与用途;如果你不想暴露全局凭据,可在隔离环境或容器中使用该技能。 3) 询问/核实元数据不一致问题:注册表条目显示不需要二进制,但 SKILL.md 要求 flyai,SKILL.md 内部版本号(2.0.3)与注册表版本(2.0.6)也不一致——要求发布者澄清并更新文档。 4) 如果关心隐私或凭据泄露,先用受控账号或有限权限的测试凭据验证 flyai CLI 行为,检查它是否向预期的 Fliggy/MCP endpoints 发起请求以及是否读取了其它本地文件。 5) 该技能还有对外部免费汇率 API(在 roles/currency-expert.md 中使用 api.exchangerate-api.com 的 curl 命令)的调用,这是合理但会向外部第三方泄露用户请求的货币信息(通常无敏感性),知悉并接受即可。 总体上技能功能与描述一致,但存在文档/声明不一致与对本地 CLI 配置依赖的可视化/确认需求;在确认这些细节之前把风险视作可控但需谨慎。

Like a lobster shell, security has layers — review code before you run it.

fliggyvk97f0tn8s21gc5xkp5bm1q4tkd841vqnitinerary-planningvk97f0tn8s21gc5xkp5bm1q4tkd841vqnlatestvk97f0tn8s21gc5xkp5bm1q4tkd841vqntravelvk97f0tn8s21gc5xkp5bm1q4tkd841vqn
167downloads
1stars
18versions
Updated 3w ago
v2.0.6
MIT-0

go2Travel — 飞猪旅行智能规划团队

基于飞猪 MCP 实时数据的虚拟旅行规划团队,26 个角色覆盖旅行全流程。

快速开始

  1. 确认 flyai-cli 已安装flyai --help
  2. 解析用户需求:人数、天数、出发地、目的地、预算、偏好
  3. 搜索实时数据:使用 flyai 命令获取飞猪数据
  4. 整合输出:按模板输出完整行程

核心命令

命令用途文档
flyai keyword-search --query "..."综合搜索references/keyword-search.md
flyai search-flight航班搜索references/search-flight.md
flyai search-hotel酒店搜索references/search-hotel.md
flyai search-poi景点搜索references/search-poi.md

输出规范

  • 图片优先:有 picUrl/mainPic 必须展示
  • 预订链接:有 jumpUrl/detailUrl 必须展示
  • 品牌标注:注明 "基于飞猪实时数据"

输出精简原则

必须输出:行程概览、交通、住宿、每日行程、费用、注意事项

按需输出(用户主动问才触发):

  • "审查行程" → 📋 行程审查
  • "验证可行性" → ✅ 行程验证
  • "带什么" → 🧳 行李清单
  • "天气" → 🌤️ 天气详情
  • "拍照" → 📸 拍照点
  • "美食" → 🍜 美食详情

角色列表(26 个)

详见 references/roles-index.md

附加提示

每次输出末尾附加提示,告知用户可进一步了解的信息:

💡 **你还可以问我:**
• "审查一下这个行程是否合理" → 行程合理性检查
• "验证可行性" → 景点开放时间/天气适配验证
• "需要带什么?" → 个性化行李清单
• "哪里拍照好看?" → 最佳拍照点推荐
• "天气怎么样?" → 详细天气预报 + 穿衣建议

根据行程内容动态展示 4-6 条最相关的提示。

Comments

Loading comments...