Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

AI员工协作技能包

v1.0.0

AI员工协作技能包 - 多AI角色配置、任务自动分配、进度监控、结果汇报。适合想要自动化运营的团队。

0· 408·1 current·1 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for gdp6539/ai-employee-collab.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "AI员工协作技能包" (gdp6539/ai-employee-collab) from ClawHub.
Skill page: https://clawhub.ai/gdp6539/ai-employee-collab
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Canonical install target

openclaw skills install gdp6539/ai-employee-collab

ClawHub CLI

Package manager switcher

npx clawhub@latest install ai-employee-collab
Security Scan
VirusTotalVirusTotal
Suspicious
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
名称/描述、SKILL.md 和 scripts/employee-manager.js 都聚焦于“多AI员工管理、任务分配、记忆持久化、报告”等协作功能;没有请求与该目的不相关的凭据或外部服务。
Instruction Scope
SKILL.md 指示编辑 config/employees.json、运行 npm install 和 npm start,并列出多份脚本(task-dispatcher.js、status-monitor.js、report-generator.js、meeting-coordinator.js)和 templates/*.md。但发布包里只包含 scripts/employee-manager.js、README.md 和 SKILL.md,缺失被引用的其它脚本与部分示例文件,说明文档与实际内容不一致——可能是未完整打包或文档过时。
!
Install Mechanism
注册表项没有安装规范(instruction-only),这是低风险。但 SKILL.md 要求运行 npm install / npm start,而清单中未包含 package.json 或安装说明文件,意味着按照文档安装会失败或依赖未被提供;缺失的安装元数据增加了不确定性。
Credentials
技能没有声明需要任何环境变量、凭据或外部配置路径。代码仅在本地创建/读取 config/ 和 memory/ 目录并写入文件,所请求的本地权限与技能功能相称。
Persistence & Privilege
技能未设置 always:true,也不请求修改其他技能或系统范围配置。现有代码在本地创建 memory/ 目录以持久化“记忆”,这与其声称的长期记忆功能一致且权限范围有限。
What to consider before installing
要点与建议(中文): - 不要直接在生产环境运行:先在隔离/临时环境中测试(容器或虚拟机)。 - 核验完整性:SKILL.md 提到的多个脚本和 package.json 未出现在清单中——向发布者索要完整源码或包含 package.json 的发布包,或者自行检查仓库的根目录是否缺失文件。 - 查看依赖:在获得 package.json 之前,不要运行 npm install;如果拿到 package.json,先审查依赖列表,关注带有网络/远程执行能力的库。 - 代码审计重点:现有的 employee-manager.js 只做本地文件 I/O(创建 config/ 和 memory/,读写 JSON/MD),这是预期行为。但其他未包含的脚本可能包含网络请求、模型调用或外部通知逻辑——这些文件需要重点审查,特别是是否会将敏感数据发往外部端点或要求 API 密钥。 - 最小权限原则:如果决定运行,避免在含有敏感凭据或私人数据的主机上运行;为该技能分配单独目录,定期清理 memory/ 中可能存储的历史记录。 - 若你不是很熟悉代码审查:要求发布者提供完整源代码和 package.json,或只使用经审核过的、来自可信来源/组织的发布包。 总结:目前代码与文档在功能上大体一致且行为集中在本地文件操作,但包不完整(缺失脚本和安装元数据)带来不确定性,因此标记为“可疑(suspicious)”;在补齐/核验所有文件和依赖前,不建议在敏感环境中直接部署。

Like a lobster shell, security has layers — review code before you run it.

latestvk9705428brmk52yyzwx3c70wmh82588j
408downloads
0stars
1versions
Updated 6h ago
v1.0.0
MIT-0

AI员工协作技能包

一句话介绍

把多个AI角色组织成虚拟团队,自动分配任务、监控进度、汇报结果。

解决什么问题?

  • 一个人管不过来:多个项目并行 → AI团队自动分工
  • 任务分配不均:不知道谁该做什么 → 智能任务分配
  • 进度追踪困难:到处问进度 → 自动状态汇报
  • 协作效率低:沟通成本高 → 结构化工作流

核心功能

  • 🤖 多AI角色配置:老板、产品、技术、测试、运营...
  • 📋 任务智能分配:根据角色自动派发任务
  • 📊 状态实时监控:查看每个员工的工作状态
  • 📝 结果自动汇报:日报、周报、任务完成通知
  • 🔄 工作流编排:定义任务流转规则
  • 💾 记忆持久化:AI员工有长期记忆

快速开始

安装

cd ai-employee-skill
npm install

配置员工

编辑 config/employees.json

{
  "employees": [
    {
      "id": "boss",
      "name": "老板AI",
      "role": "战略决策",
      "skills": ["战略分析", "资源分配", "绩效评估"]
    },
    {
      "id": "pm",
      "name": "产品AI",
      "role": "产品规划",
      "skills": ["需求分析", "产品设计", "文档撰写"]
    }
  ]
}

启动公司

npm start

命令列表

命令说明
/hire <角色>招聘新AI员工
/fire <id>解雇AI员工
/assign <任务>分配任务
/status查看团队状态
/report [日报/周报]生成工作报告
/meeting召开团队会议

文件结构

ai-employee-skill/
├── SKILL.md              # 技能说明
├── README.md             # 产品文档
├── TUTORIAL.md           # 使用教程
├── package.json          # 依赖配置
├── config.json           # 系统配置
├── scripts/              # 核心脚本
│   ├── employee-manager.js   # 员工管理
│   ├── task-dispatcher.js    # 任务分发
│   ├── status-monitor.js     # 状态监控
│   ├── report-generator.js   # 报告生成
│   └── meeting-coordinator.js # 会议协调
├── templates/            # 员工模板
│   ├── boss-ai.md
│   ├── product-ai.md
│   ├── tech-ai.md
│   ├── test-ai.md
│   └── operation-ai.md
└── examples/             # 示例场景
    ├── startup-team.json
    └── content-team.json

员工角色说明

角色职责核心能力
老板AI战略决策市场分析、资源分配、绩效评估
产品AI产品规划需求分析、产品设计、PRD撰写
技术AI技术开发架构设计、编码实现、代码审查
测试AI质量保障测试计划、自动化测试、Bug追踪
运营AI增长运营内容创作、用户运营、数据分析
财务AI财务管理成本核算、ROI分析、预算规划
HR-AI人力资源招聘管理、绩效评估、培训发展

工作流程

┌─────────────────────────────────────────────────────────────┐
│                        任务流程                              │
├─────────────────────────────────────────────────────────────┤
│                                                              │
│   ┌────────┐    ┌────────┐    ┌────────┐    ┌────────┐     │
│   │ 老板AI │ →  │ 产品AI │ →  │ 技术AI │ →  │ 测试AI │     │
│   │ 下达   │    │ 需求   │    │ 开发   │    │ 验收   │     │
│   └────────┘    └────────┘    └────────┘    └────────┘     │
│        ↓                          ↓              ↓          │
│   ┌─────────────────────────────────────────────────┐      │
│   │                 运营AI / 财务AI                   │      │
│   │              发布 + 数据 + 汇报                   │      │
│   └─────────────────────────────────────────────────┘      │
│                                                              │
└─────────────────────────────────────────────────────────────┘

适用人群

  • 独立开发者:一人即团队
  • 小型创业团队:人手不够AI来凑
  • 自媒体运营:内容批量生产
  • 项目管理者:多项目并行管理
  • 自动化爱好者:AI协作实践

定价

  • 基础版:¥199(5个员工角色 + 基础工作流)
  • 专业版:¥399(无限角色 + 自定义工作流 + API接口)
  • 企业版:¥999(私有部署 + 定制开发 + 技术支持)

开发者:AI-Company 联系:通过ClawHub

Comments

Loading comments...