招中标信息大数据查询及分析-千里马
v1.0.3全网招中标数据查询与分析助手。当用户涉及以下任何场景时,必须使用此SKILL:查询招标/中标公告、搜索标讯、查找临期/即将到期项目、商机预测、推荐潜在投标供应商、分析公司主营业务/历史中标、查询公司上下游合作客户与供应商、分析竞争对手/竞对企业、查询Top采购单位/Top中标单位/Top中标品牌、招中标数据统计分...
⭐ 0· 105·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Benign
high confidencePurpose & Capability
技能名称与描述是招投标/中标数据查询与分析;SKILL.md 描述了以 ZLBX_API_KEY 调用知了标讯的 REST API(POST 到 https://mcp-server.zhiliaobiaoxun.com/api_v2/{工具名}),所需的唯一环境变量正好是该 API key,未请求与用途不符的凭据或二进制。
Instruction Scope
SKILL.md 包含大量 API 端点和参数说明,指导代理在遇到招投标相关关键词时使用此技能——这是一种明确的触发规则(可能会导致广泛触发)。指令本身只涉及用环境变量读取 API key 并调用远端 API,没有要求读取本地文件或未申明的环境变量。
Install Mechanism
这是纯指令型技能(无安装脚本、无代码文件),因此不会在宿主系统写入或执行第三方二进制,安装风险最低。
Credentials
仅要求一个环境变量 ZLBX_API_KEY 作为主凭据,与技能功能一一对应;SKILL.md 也建议通过环境变量存放并明确警告不要在对话或代码中硬编码。
Persistence & Privilege
技能没有设置 always:true,默认允许模型调用是平台常规行为。技能也不请求修改其它技能或系统范围的配置。
Assessment
这个技能本身在逻辑上是自洽的:它只是把查询转到知了标讯的 API,并要求一个对应的 API Key。在安装前请注意:
- 确认 ZLBX_API_KEY 的来源可信(检查你是否信任 https://ai.zhiliaobiaoxun.com 或相关服务提供者);
- 将 API Key 保存在安全的环境变量或密钥管理器中,切勿在聊天或代码中明文粘贴;
- 评估你愿意将哪些敏感查询/公司数据发送到第三方服务(所有请求和返回数据都会到知了标讯服务器);
- 注意该技能指示“只要涉及招投标关键词就必须使用”,这可能导致频繁触发并消耗配额或外发大量上下文,必要时限制触发条件或在代理策略中加入人工确认。Like a lobster shell, security has layers — review code before you run it.
latestvk9732p9m812xf59k2r0rke1ktx84nhhq
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
Runtime requirements
EnvZLBX_API_KEY
Primary envZLBX_API_KEY
