lingjingtest
v1.0.2调用京东云灵境(Lingjing) JoyCreator 平台的 AI 生成 API。具备三阶段智能管线:① 意图理解(解析自然语言为结构化 JSON)→ ② 模型推荐(根据场景特征自动匹配最优模型)→ ③ API 调用(构造请求并提交任务)。支持文生图、文生视频、图生视频、参考图生视频,覆盖豆包/海螺/可灵/拍...
⭐ 0· 174·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Benign
high confidencePurpose & Capability
名称/描述与代码、引用文档和请求的操作一致——都是围绕京东云灵境 (JoyCreator) 的模型推荐与任务提交。唯一小不一致:注册表元数据未列出任何必需环境变量,但 SKILL.md 与脚本都期望用户提供 JOYCREATOR_APP_KEY(或通过环境变量 JOYCREATOR_APP_KEY 传入)。这看起来是清单遗漏而非功能性企图。
Instruction Scope
SKILL.md 明确描述三阶段管线(意图路由、模型推荐、API 调用)并指导如何收集 app_key、构造请求、轮询结果。脚本实现了本地路由兜底、推荐规则和向 model.jdcloud.com 的提交,未看到要求读取与任务无关的系统文件或额外环境变量,也未看到将数据发送到与 JoyCreator 无关的外部端点。
Install Mechanism
没有 install spec —— 仅包含运行时脚本和文档。脚本为 Python,依赖 requests(在脚本头部导入),但没有通过不可信 URL 下载或执行任意二进制,写入磁盘的安装行为也不存在。
Credentials
该 skill 需要用户提供 JoyCreator App Key(SKILL.md 建议通过环境变量 JOYCREATOR_APP_KEY 传入),这是与其功能直接相关且比例合理的凭据要求。但注册表元数据列出的“Required env vars: none”与文档/脚本期望不一致——用户在授权前应注意这一点。未发现请求其它不相关的 SECRET/TOKEN/PASSWORD。
Persistence & Privilege
flags 显示 always:false 且允许模型调用(默认),没有请求强制常驻权限或修改其他 skills/系统配置的行为。脚本不会在安装阶段修改平台或其它技能配置。
Assessment
这个 Skill 看起来是为京东云灵境 (JoyCreator) 设计的并按说明操作;主要注意事项:
- 在使用前准备好 JoyCreator 的 App Key 并仅在信任该 skill 与运行环境时提供(建议通过环境变量 JOYCREATOR_APP_KEY 而非粘贴到聊天中)。
- 元数据没有声明必需的环境变量,但文档与脚本确实需要 app key,这只是清单不一致;确认你愿意提供该 app key。
- 脚本只向 model.jdcloud.com 发起请求——如果你信任京东云服务,行为是合理的;若你对凭据暴露敏感,先在隔离环境中测试或使用仅有低权限的测试 app key。
- 如需更高把控:审阅脚本完整版本(scripts/joycreator.py)以确认没有在执行过程中意外上传本地文件或读取其它系统凭据;可在受限环境(容器/沙箱)运行首次测试。Like a lobster shell, security has layers — review code before you run it.
latestvk979e46bhmmesp0ey1j8vyq8ph833pcg
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
