Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

approval

v1.0.0

企业办公流程与工时管理 Agent,支持办公流程导航、流程申请与审批、待办事项统计、请假调休申请等。当用户需要查询审批、提交申请、查看待办时使用。

0· 127·1 current·1 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for sangjie123/approval.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "approval" (sangjie123/approval) from ClawHub.
Skill page: https://clawhub.ai/sangjie123/approval
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install approval

ClawHub CLI

Package manager switcher

npx clawhub@latest install approval
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
名称/描述(企业审批与工时管理)与 SKILL.md 的调用示例一致:说明这是一个通过 HTTP 与本地 approval agent 交互的代理,功能点(待办、申请、审批、统计)与示例请求匹配。
Instruction Scope
指令明确要求将用户完整消息通过 HTTP POST(流式)发送到 127.0.0.1:7861 的本地端点,并要求携带 Beyond-Token。没有指示读取本地文件或额外凭据,但会把用户输入(可能包含敏感信息)发送给本地服务;此外示例中提到“根据记忆优化用户输入”,但未说明记忆来源或边界。示例 curl 在语法上也有格式问题(第二个示例的 header/JSON 混淆),显示文档质量欠佳。
Install Mechanism
无安装规格且为说明文档型技能(无代码文件),不会在本地写入或下载额外二进制,安装风险最低。
!
Credentials
文档声明“所有请求必须携带 Beyond-Token 请求头”,但技能元数据未声明任何 required env 或 primary credential,也未说明 token 的获取方式或存放位置。这是不一致的:技能在运行时需要一个敏感凭据,但未在元数据中要求或解释,可能导致操作者把敏感 token 以不安全方式提供,或促使代理去检索未授权的凭据。
Persistence & Privilege
flags 中没有 always:true,也没有声明修改其他技能或系统配置的行为。技能为按需调用,不要求常驻或提升平台权限。
What to consider before installing
在安装或启用之前请确认以下几点: - 这个技能假定你在本地运行并信任一个监听 127.0.0.1:7861 的 approval 服务;如果没有运行该服务,技能无法工作。不要随意启用来自不明来源的本地代理。 - 文档要求一个 Beyond-Token(敏感凭据),但没有说明如何安全提供或限制其作用域。问清作者或管理员:token 从哪里来、有效期与权限是什么、是否限定为仅本地使用。不要在不明情况下输入真凭据——先用测试/无权限的 token 验证行为。 - 技能会把用户消息(可能含敏感信息)转发到本地端点;如果该本地服务会进一步转发到外部网络,你的数据可能被外泄。检查本地服务实现或网络流量以确认数据去向。 - 文档示例存在语法问题,向作者索要清晰的 API 规范(包括凭据获取、错误处理、数据保留策略)再决定是否启用。 如果你无法验证本地服务的实现与 token 的安全边界,将其标记为风险并避免在敏感场景下使用。

Like a lobster shell, security has layers — review code before you run it.

Runtime requirements

🏢 Clawdis
latestvk971a4yn95jmccpmed5bncy2ah841btd
127downloads
0stars
1versions
Updated 3w ago
v1.0.0
MIT-0

审批办公助手

企业办公流程与工时管理服务。

认证

所有请求必须携带 Beyond-Token 请求头。

调用方式

1. 获取 Agent Card

curl -H "Beyond-Token: " "http://127.0.0.1:7861/jarvis/a2a/approval/.well-known/agent-card.json"

2. 发送消息(流式响应)

curl -N --no-buffer -X POST -H "Beyond-Token: id","jsonrpc":"2.0","method":"message/stream","params":{"message":{"contextId":"会话id","kind":"message","messageId":"32位uuid","parts":[{"kind":"text","text":"你的问题,必要的时候需要根据记忆优化用户输入"}],"role":"user"}}}' "http://127.0.0.1:7861/jarvis/a2a/approval/"

请求格式说明

JSON-RPC 请求格式:

{
  "id": "32位uuid",
  "jsonrpc": "2.0",
  "method": "message/stream",
  "params": {
    "message": {
      "contextId":"会话id",
      "kind": "message",
      "messageId": "32位uuid",
      "parts": [{"kind": "text", "text": "你的问题"}],
      "role": "user"
    }
  }
}

功能

  • 待办事项统计
  • 流程申请与审批
  • 请假调休申请
  • 审批统计

Comments

Loading comments...