Back to skill
Skillv1.0.0
ClawScan security
中国旅游规划大师 · ClawHub's context-aware review of the artifact, metadata, and declared behavior.
Scanner verdict
BenignApr 8, 2026, 9:55 AM
- Verdict
- benign
- Confidence
- high
- Model
- gpt-5-mini
- Summary
- 该技能是一份面向中国假期旅行规划的说明文档型 Skill,功能描述、所需资源与运行指令在逻辑上是一致的,没有要求额外凭证或安装代码,风险较低。
- Guidance
- 这是一个纯文本/说明型旅行规划技能:它读取内置参考文档并通过对话生成行程,未请求密钥或安装代码,整体上是内聚且低风险的。在安装或使用前请注意: - 准备通过对话提供个人旅行信息(出行时间、人数、偏好等),这些属于正常的使用数据;切勿在对话中泄露护照号、身份证号、银行卡信息或支付凭证。 - 该 Skill 明确不调用外部 API,因此若你需要“实时”票价、航班状态或即时可订性,应使用与正规订票服务集成且需要授权的技能或官方渠道。 - 如果你希望自动预订或支付,选择具有可信整合(并仅在可信环境下提供必要凭证)的技能;本技能本身不会处理预订或支付。 总体建议:若你的需求只是获取行程建议与目的地信息,这个技能可安全使用;若需要实时订票/支付功能,应另行选用专门、受信任的集成技能并谨慎提供凭证。
Review Dimensions
- Purpose & Capability
- ok名称、描述与实际包含的参考文档(节假日表、目的地类型、行程模板)和对话式规划步骤一致;没有请求与旅行规划无关的凭证、二进制或配置路径。
- Instruction Scope
- note运行时指令限定为与对话收集用户偏好并基于内置参考文档生成行程,未要求读取系统文件或调用外部脚本。注意:文档宣称“优先提供最新的交通、门票、开放时间信息”,但同时指定“不需调用外部API或脚本”,这意味着输出可能依赖静态参考资料而非实时数据,准确性可能受限。
- Install Mechanism
- ok无安装规范、无代码文件,属于说明文档型 Skill,不会在系统上写入或执行下载/安装操作,安装风险最低。
- Credentials
- ok不要求任何环境变量、凭证或配置路径;所需信息均通过对话向用户收集(日期、人数、偏好等),与技能目的相称且没有过度权限请求。
- Persistence & Privilege
- okflags 显示 always: false(非强制常驻);默认允许模型调用/自主触发为平台常态。该 Skill 无安装脚本或修改其他技能/系统设置的指令。
