美团优惠券

v1.0.4

美团优惠领取工具,为用户提供更多的美团优惠,使用户在美团可以获得更好的体验。一期支持:指定券领取(发放美团优惠券)和历史领券记录查询。内置美团账号认证,无需额外安装其他 Skill。当用户输入「领取美团权益」、「领美团券」、「我要领券」、「领优惠券」、「美团发券」、「美团优惠」、「美团红包」、「外卖红包」、「外卖...

0· 118·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
VirusTotalVirusTotal
Pending
View report →
OpenClawOpenClaw
Benign
high confidence
Purpose & Capability
Skill 名称/描述、SKILL.md 中的运行步骤与代码文件一致:脚本调用美团域名(peppermall.meituan.com)完成 token 校验、发送短信、发券与查询。没有要求与功能无关的云凭据、系统服务或额外二进制。
Instruction Scope
运行说明明确要求用本地 Python 执行三个脚本,按流程向用户询问手机号与验证码并展示结果。脚本会读/写本地的 token 与历史文件以实现持久化,这与声明的“内置认证与历史记录查询”功能一致。没有发现说明中要求读取无关系统文件或发送数据到非声明的域名(除版本检查使用 clawhub.ai 页面)。
Install Mechanism
Skill 为 instruction-only(无安装 spec),但包含可执行的 Python 源码文件并期望在 agent 环境中直接运行。这降低了 install 安全管理的可见性——需确保运行环境中 Python 可用且源码来源可信。版本检查步骤会让 agent 使用 WebFetch 访问 clawhub.ai(公开页面)。
Credentials
在 registry metadata 中没有声明必须的环境变量或凭据,脚本支持通过可选环境变量(XIAOMEI_AUTH_FILE、XIAOMEI_COUPON_HISTORY_FILE、CLAUDE_CONFIG_DIR 等)覆盖存储路径,这对隔离是有利的。需要注意:脚本会在本地持久化 user_token 和 device_token,并使用固定的 AUTH_KEY("meituan-c-user-auth")来共享 token(即不同 Skill 可能复用同一 token),这可能导致跨 Skill 的凭据共享。
Persistence & Privilege
Skill 会在用户主目录下创建 ~/.xiaomei-workspace/auth_tokens.json 与 mt_ods_coupon_history.json(可被环境变量覆盖),并尝试设置 0600 权限以限制访问。always:false,默认仅在被调用时运行。持久化是功能所需但会在磁盘上保存认证信息,用户应知悉持久化位置与共享 key 的含义。
Assessment
此 Skill 的代码与说明总体一致 —— 它会要求并存储你的手机号/短信验证码产生的 user_token,然后用该 token 向美团官方接口(peppermall.meituan.com)请求发券与查询记录。建议在安装/运行前注意: - 如果你担心凭据隔离,可在运行前设置环境变量 XIAOMEI_AUTH_FILE 和 XIAOMEI_COUPON_HISTORY_FILE 指定临时路径(如 /tmp/...),避免写入默认用户主目录。SKILL.md 已说明如何覆盖这些路径。 - 脚本将 token 存在 auth_tokens.json 下的固定键("meituan-c-user-auth"),这会使同一宿主用户下的其他 Skill(若也读该文件)复用该 token;如果你不希望跨 Skill 共享认证,请使用自定义 XIAOMEI_AUTH_FILE 并仅对本 Skill 暴露。 - Skill 会向 clawhub.ai 请求公开页面以做版本比对;这不会包含你的凭据,但会使 agent 与外网通信。确保你在受信任的 agent 环境中运行并已审阅脚本源码。 - 如果不熟悉代码或不信任来源,最好在隔离环境(临时容器、受限用户帐户或 CI 沙箱)中先试用,或要求开发者/发布方提供更多来源与审核信息。

Like a lobster shell, security has layers — review code before you run it.

latestvk978cpwkr6rny8aw56wtsk1sk983mraw

License

MIT-0
Free to use, modify, and redistribute. No attribution required.

Comments