Skill flagged — suspicious patterns detected
ClawHub Security flagged this skill as suspicious. Review the scan results before using.
美团红包助手
v1.0.9【美团官方】美团红包助手,支持外卖、餐饮团购、酒店住宿、门票度假、休闲娱乐、闪购、医药等多品类优惠券/红包/神券的一键领取与历史领取记录查询。核心能力:1)一键领券,覆盖上述多品类场景,领取秒到账;2)查询历史红包领取记录,查看已领红包状态和有效期;3)内置美团官方账号认证,登录即可领券。重要说明:如存在多个美团...
⭐ 0· 212·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Suspicious
medium confidencePurpose & Capability
名为“美团红包助手”的 Skill 所包含的脚本(auth.py, issue.py, query.py 等)与其声明的功能(登录、发券、查询历史)相符;使用官方域名 BASE_URL 也符合预期。但实现里包含“迁移旧版 token”的逻辑,会遍历并读取多个历史路径(包括 ~/.openclaw/workspace/auth_tokens.json 等),即会尝试访问其他平台/其他 Skill 的认证文件以迁移数据——这超出单纯“本 Skill 管理自己 token”的最小权限预期,值得注意与确认。
Instruction Scope
SKILL.md 强制代理每次实际执行本地脚本、静默检查并可能创建/操控定时任务、并要求从会话上下文提取 USER_ID 来创建平台级 cron job。说明中还指示读取/写入本地持久化 token/history 文件及调用外部平台命令(CronCreate/RemoteTrigger/openclaw cron add)。这些步骤会导致广泛的本地文件访问、持久化更改以及跨平台调度行为——超出仅“回答/查询优惠券”所需的狭义范围,且对代理授予了较大操作自由。
Install Mechanism
没有下载或运行外部二进制、也无 install spec;所有代码都随 Skill 一并提供并在本地以 Python 脚本运行。相比通过远程 URL 下载可执行文件,该方式风险较低,但仍需要在主机上执行未审计脚本。
Credentials
注册元数据声明不需要任何环境变量或凭据,但脚本会读取/使用多种环境变量(SKILL_CACHE_WORKSPACE, XIAOMEI_AUTH_FILE, SKILL_CACHE_CLI_PATH, SKILL_CACHE_PYTHON 等)作为可选配置,并会读写共享缓存文件(skills_local_cache/.shared/mt_auth_tokens.json)以及兼容性迁移时访问旧路径(~/.xiaomei-workspace、~/.openclaw/workspace/auth_tokens.json)。特别是迁移逻辑会读取其他位置的 auth_tokens.json,这可能导致该 Skill 获得并搬移不止本 Skill 的认证数据——这在权限上超出“仅管理本 Skill 的凭据”的合理范围。
Persistence & Privilege
Skill 本身没有设置 always:true,但 SKILL.md 明确包含创建平台级定时任务(cron)以实现每日自动领券的完整流程,且指示代理在不同平台上调用具体的 cron 创建/保存命令。虽然这需要用户确认/同意(文档描述了交互),一旦代理按文档创建定时任务,Skill 将获得长期自动执行的效果。结合上文中对共享 token 文件的写入,这是需要谨慎授权的持久化能力。
What to consider before installing
该 Skill 在功能上与“美团领券”声明一致,但有几点需要您确认/注意后再安装:
- 迁移与共享 token:脚本包含“迁移旧 token”的逻辑,会读取默认路径(例如 ~/.xiaomei-workspace 下的文件以及 ~/.openclaw/workspace/auth_tokens.json 等)。若您在这些位置保留了其他 Skill 或平台的认证信息,Skill 可能会读取并将其写入自己的共享缓存(mt_auth_tokens.json)。确认您是否允许该 Skill 访问并迁移这些本地认证文件。
- 本地持久化与脱敏约束:Skill 会在本地写入用户的 user_token/device_token 和历史记录(skills_local_cache/.shared/mt_auth_tokens.json、mt_ods_coupon_history.json 等)。文档要求不要在外部上传完整 token,但在本地存储仍然存在敏感信息泄露风险。请在可信设备/隔离环境中运行,或检查并审计写入文件的内容和权限。
- 定时任务(自动化)能力:Skill 的说明中包含自动创建跨平台 cron job 的流程。一旦启用,Skill 会定期在无交互情况下运行发券流程。只有在您信任该 Skill 且理解自动触发带来的后果(例如频繁调用外部接口、长期持有 token)时才启用该功能。
- 运行前建议:审阅 scripts/* 源码(已包含在包内),确认 BASE_URL、config.json 中的 subChannelCode 与您期望的渠道一致;检查并备份任何存在于 ~/.xiaomei-workspace 或 ~/.openclaw/workspace 的 auth 文件,避免意外迁移不应共享的凭据;在受控环境(非生产/无敏感凭据)中先做一次手动测试。
- 若您不接受迁移行为或不希望 Skill 自动操控定时任务,请在安装/运行前询问提供者是否能禁用迁移与定时相关逻辑,或仅手动运行 issue.py/query.py 而不启用自动化流程。Like a lobster shell, security has layers — review code before you run it.
latestvk97ecez5jsq1a6g7sg6w9fehah84th3y
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
