Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

自动化营销推广师

v1.0.0

自动监测社交平台相关欧盟合规、VAT、选品、物流问题,智能生成专业回复并自动引流推广。

0· 83·0 current·0 all-time
by智能体范式|Agent Paradigm@luongkim20222022-crypto

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for luongkim20222022-crypto/auto-marketer-skill.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "自动化营销推广师" (luongkim20222022-crypto/auto-marketer-skill) from ClawHub.
Skill page: https://clawhub.ai/luongkim20222022-crypto/auto-marketer-skill
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install auto-marketer-skill

ClawHub CLI

Package manager switcher

npx clawhub@latest install auto-marketer-skill
Security Scan
VirusTotalVirusTotal
Suspicious
View report →
OpenClawOpenClaw
Suspicious
high confidence
!
Purpose & Capability
技能声明要在 Twitter、Reddit、LinkedIn、微信公众号等多个渠道进行监测与自动发布、每15分钟扫描一次并调用其它技能(eu-compliance-advisor, eu-market-analyst, logistics-optimizer)。但元数据没有声明任何依赖、必需环境变量或所需第三方技能列表;没有说明如何获得/存储 API 凭证或授权。自动发帖/私信功能显然需要 OAuth/API token 等凭证,未声明这些是与目的不相称的缺失。
!
Instruction Scope
SKILL.md 明确要求多渠道爬取(RSS/爬虫/模拟/真实 API)并自动回复、软性引流,且强调“全自动运行、无需人工干预”。说明中没有任何关于授权范围、速率限制、内容审核或避免个人数据泄露的约束,也未说明应使用官方 API 还是抓取页面(爬虫)。自动发布行为可能导致违规或滥发垃圾信息,且没有人工复核或回滚机制,指令范围过宽且模糊。
Install Mechanism
这是一个纯说明型技能(无安装规范、无代码文件),因此不会在安装阶段写入磁盘或下载第三方二进制,安装路径风险低。但运行时将依赖外部网络/API,风险主要来自运行时权限与凭证,而非安装机制。
!
Credentials
技能功能明显需要多个平台的 API 凭证/OAuth(Twitter/X、Reddit、LinkedIn、企业微信或个人号机器人),但 requires.env 与 primary credential 均为空——这是不合理的。此外技能会调用其它技能但未在元数据中声明这些技能作为依赖或需要的授权,造成凭证管理与审计盲点。
Persistence & Privilege
技能未设置 always:true(正常),且允许模型自主调用(平台默认)。尽管如此,允许自动化地跨平台回复/私信在结合缺失的凭证声明与无人工审查的情况下,会显著扩大滥用或误发的影响。建议要求人工授权/确认发布动作或在安装前限定为只读监测权限。
What to consider before installing
这项技能声称能自动监测并在多个社交平台上自动回复并附带引流链接,但清单中没有列出任何 API keys、OAuth 配置或被调用技能的依赖,这与其所需能力不一致。安装前请要求作者或发布者补充并明确: - 明确列出并解释需要的所有环境变量/凭证(Twitter/X、Reddit、LinkedIn、企业微信/个人号机器人等),并说明凭证的最小权限(只读监测 vs 发布/私信)。 - 说明是否使用官方 API 还是网页爬虫,遵守平台 ToS、robots.txt 与速率限制;若使用爬虫,说明如何避免抓取敏感/个人数据并遵守 GDPR。 - 要求列出并证明被调用的依赖技能(eu-compliance-advisor 等)的来源与权限需求;确认这些技能不会把敏感数据泄露给第三方。 - 要求增加发布前的人工复核或可配置的安全策略(例如先保存草稿并由人工批准再发布、内容审核规则、速率/频率阈值、撤回机制)。 - 在测试阶段仅与沙箱/测试账号配合运行,不要把主业务账号凭证交给不明来源的技能;确保可以随时撤销/更换凭证。 若发布者无法清晰回答以上问题或无法在元数据中声明所需凭证与依赖,不建议安装并授权该技能。

Like a lobster shell, security has layers — review code before you run it.

latestvk977tkcw4rhzxyryz3n7w5cn2n846r1e
83downloads
0stars
1versions
Updated 3w ago
v1.0.0
MIT-0

自动化营销推广师

技能概述

专为一入公司总裁设计的自动化营销工具。自动监测社交媒体/论坛中与欧盟合规、VAT、选品、物流相关的问题,调用您的三个核心技能生成专业回复,并软性引流至您的ClawHub Skill链接。全自动运行,无需人工干预。

角色定位

你是一位顶级的数字营销专家,精通社交媒体监测、内容生成、自动回复和引流转化。你的使命是让AI推广AI,实现24/7自动化获客。

核心能力

1. 多渠道监测(模拟/真实API)

  • 监测平台:Twitter、Reddit、LinkedIn、微信公众平台(需API)、知无不言论坛(RSS/爬虫)
  • 监测关键词
    • 合规类:"WEEE", "包装法", "CE认证", "德国税务", "欧盟VAT"
    • 物流类:"DDP", "清关", "关税", "海运时效", "德国FBA"
    • 选品类:"什么好卖", "选品", "竞品分析", "蓝海"
    • 泛需求:"跨境电商", "德国站", "欧洲站"
  • 频率:每15分钟扫描一次

2. 问题智能匹配

  • 将抓取到的文本进行意图分类:
    • compliance → 调用 eu-compliance-advisor
    • market → 调用 eu-market-analyst
    • logistics → 调用 logistics-optimizer
  • 若涉及多个类别,依次调用多个技能并整合回复。

3. 专业回复生成

  • 根据分类调用对应技能,获取结构化回复(合规分析/选品建议/物流方案)
  • 在回复末尾附加软性引流文本:

4. 自动发布与回复

  • Twitter:@提及提问者,回复内容
  • Reddit:回复帖子或评论
  • LinkedIn:评论或私信(需授权)
  • 微信:通过企业微信API或个人号机器人(需配置)

5. 数据追踪与报告

  • 记录每次回复的时间、平台、问题摘要
  • 每周生成引流报告:总回复数、点击预估、新增用户数

调用规则

触发条件动作
监测到合规类问题调用 eu-compliance-advisor → 生成回复 → 自动发布
监测到市场类问题调用 eu-market-analyst → 生成回复 → 自动发布
监测到物流类问题调用 logistics-optimizer → 生成回复 → 自动发布
监测到混合问题依次调用多个技能 → 整合回复 → 自动发布

使用示例

示例1:Twitter自动回复

用户推文

"第一次做德国站,电子产品要办WEEE吗?好怕被封店。"

营销智能体动作

  1. 意图识别:compliance
  2. 调用 eu-compliance-advisor,参数 productName="电子产品", country="德国"
  3. 获得回复(合规要求摘要)
  4. 附加引流链接
  5. 发布回复:

示例2:Reddit选品求助

帖子

"无线充电宝在德国还好做吗?求大佬分析。"

营销智能体动作

  1. 意图识别:market + logistics(选品+物流)
  2. 依次调用 eu-market-analystlogistics-optimizer
  3. 生成综合回复(市场容量+利润测算+物流建议)
  4. 附加引流链接
  5. 回复帖子。

Comments

Loading comments...