DFMA活动引导
v1.0.0DFMA活动引导技能,当群内被@机器人或出现DFMA相关关键词(如“DFMA会议”“设计评估”“风险识别”)时触发,按DFMA标准流程(前期准备→过程推进→结果输出)分步引导群聊用户推进DFMA活动,每一步明确告知需完成操作和提供的信息,实时跟踪参与进度并@提醒未响应,对偏离主题发言温和引导回归,最终自动生成完整...
⭐ 0· 58·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Benign
medium confidencePurpose & Capability
技能名称与描述、SKILL.md 的步骤和输出相互一致:触发条件、三阶段引导、进度跟踪、@提醒、生成并同步报告都是合理且必要的功能,没有要求与 DFMA 指导无关的库、凭据或系统路径。
Instruction Scope
SKILL.md 明确要求“实时读取群聊上下文”和跟踪每位参会人员的参与情况,这与技能目的相关但属于隐私敏感操作。指令总体具体(逐步引导、10 分钟未应答提醒、偏离主题的固定回复),但没有明确限定读取的时间范围或筛选规则(例如仅在触发会话期间读取),因此存在较宽泛的数据访问的自由度。
Install Mechanism
这是纯说明性技能(无安装规范、无代码文件),不在本地写入或下载任何外部二进制,安装风险低。
Credentials
技能未要求任何环境变量或外部凭据,这在无代码、依赖平台消息 API 的情形下是可以理解的。但 SKILL.md 要求“创建飞书云文档并提供查看/下载链接”,这通常需要平台或第三方 API 权限;没有声明凭据意味着技能依赖宿主平台提供的能力/权限,用户应确认平台代为授权的范围与最小权限原则。
Persistence & Privilege
技能未设置 always:true,也没有请求修改其他技能或系统范围配置。允许模型调用(默认)是正常的;技能的权限范围看起来局限于群聊交互和生成文档。
Assessment
这个技能在功能与声明上大体一致,但会读取群聊内容并使用平台权限(例如发消息、@成员、创建云文档)。在安装前请:
1) 确认宿主平台(机器人)获得的权限范围:它能读取哪些历史消息、能否创建/编辑云文档、能否邀请/管理群成员;确保仅授予必要权限。
2) 在小规模或测试群先试运行,验证其提醒与主题检测逻辑不会误触发或过度 @ 他人。
3) 通知群成员该机器人会记录讨论并生成报告,征得必要的知情同意以避免隐私合规风险。
4) 如果你依赖第三方云文档(飞书)保存报告,确认是否需要额外的 API 授权或企业设置;若有外部凭据要求,审慎评估凭据管理策略。Like a lobster shell, security has layers — review code before you run it.
latestvk97f9zgxv4j65802yvnea3axn9842rqz
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
