knowledge-workflow
v2.0.0[何时使用]当用户需要沉淀知识、分类知识、让知识产生新内容时;当用户说"处理这个知识""知识管理工作流""整理这篇笔记""生成文章"时;当检测到"飞书文档""微信读书""知识整理""打标""知识发芽"等关键词时;基于 Karpathy LLM Wiki 思路,打造会"生长"的知识库
⭐ 0· 39·1 current·1 all-time
by@lj22503
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Benign
high confidencePurpose & Capability
技能名称与描述(知识沉淀/打标/存储/知识发芽/产出)与仓内代码和文档一致:包含 collect/tag/store/evolve/output 子模块,默认在本地 ~/kb 中读写。没有要求额外云凭据或与功能无关的外部二进制,因此请求与声明目的相符。
Instruction Scope
SKILL.md 指示创建 ~/kb 目录、运行 python main.py 等本地操作,且示例和错误排查均集中在本地文件与流程。注意:文档提到读取飞书文档(feishu_doc action=read)和 URL 抓取,但代码中的 Feishu / URL 实际实现为 TODO/占位(本地生成占位 Markdown),当前版本不会主动调用外部 API;若未来实现网络调用,需要额外凭据和网络访问,建议在启用前复核相关代码。
Install Mechanism
技能注册中没有 install spec(instruction-only 风格),但包内包含可执行的 Python 源码、clawhub.yaml 和 requirements.txt(仅 pyyaml)。没有看到从不可信 URL 下载或可疑安装步骤。注意:由于无自动安装说明,运行前需人工 pip install -r requirements.txt 并审阅代码。
Credentials
技能未声明也未请求任何环境变量或外部凭据。文档中提及的 feishu 'doc_token' 是来自文档链接的 ID(非长期凭据),并且代码并未读取系统范围的凭证或其他技能的配置;因此当前所需权限与功能复杂度相称。
Persistence & Privilege
技能不会被标记为 always:true,默认允许自主调用(平台默认)。运行时会在用户主目录下创建和修改 ~/kb 及其子文件(写入 Markdown、rules.md、_observations.json、false-beliefs.md 等),但仅限于其自身命名空间,没有修改其他技能或系统范围配置的证据。
Assessment
该技能在当前代码版本主要在本地 ~/kb 目录内读写文件,且没有声明或使用外部凭据;在安装/运行前请:
- 在隔离或非关键账户中先运行并查看产生的文件(~/kb)。
- 如果计划让技能真正读取飞书/微信/URL 内容,先审查并确认相应模块的网络调用与凭据收集逻辑(当前代码对 Feishu/URL 的调用为占位 TODO)。
- 手动安装依赖(pip install -r requirements.txt)并审阅 main.py 与 subfunctions 下的实现,确认没有新增的网络上报或未声明的外部终端。
- 备份现有 ~/kb(若已经存在重要内容),并为该技能设定合适的目录权限;如要连接公众号或其它发布渠道,注意这些组合技能会需要单独的 API 密钥/令牌,不要把凭据置于不受信任的地方。Like a lobster shell, security has layers — review code before you run it.
latestvk974pey81qcf6ycbc62gn1jygs84t2ba
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
