Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

Automation Workflow Plus - (自动化 工作流 助手)

v1.0.0

帮你把每周重复做的事变成自动运行的机器人。识别高价值自动化场景、选对工具(Dify / Coze / n8n 工作流,或零Token的RPA脚本)、设计流程模板、计算ROI回报。当用户提到"自动化"、"重复任务"、"工作流"、"提效"、"节省时间"、"自动机器人"、"RPA"、"流程自动化"、"automate"...

0· 16·0 current·0 all-time
Security Scan
Capability signals
Requires OAuth tokenRequires sensitive credentials
These labels describe what authority the skill may exercise. They are separate from suspicious or malicious moderation verdicts.
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
Name/description match the SKILL.md: it advises on automation, RPA vs workflow platforms, and gives concrete templates. That purpose is coherent with the guidance provided. However, the doc repeatedly assumes presence of local tooling (OpenClaw CLI, Playwright-based RPA scripts) and the ability to write to local files (desktop XLSX), yet the skill metadata declares no required binaries, env vars, or config paths — an omission that reduces clarity about what capabilities the agent will actually need.
!
Instruction Scope
SKILL.md instructs the agent/user to run 'openclaw skills install openclaw-rpa', to enter '#RPA' to start recording, to save and inject browser cookies, and to read/write local files (e.g., desktop price_monitor.xlsx). It also guides actions that may capture credentials, session cookies, or personally-identifiable data during RPA recordings. These are operational steps outside a pure advisory role and can expose sensitive material if performed without safeguards; the skill metadata does not call out or constrain these actions.
Install Mechanism
This is an instruction-only skill with no install spec or code files, so it doesn't itself write or execute code. That is lower risk from install mechanics. However, it explicitly points users to external installers/third-party skills (openclaw-rpa, Clawhub links) — those installs happen outside this skill and should be verified separately.
!
Credentials
The metadata declares no required credentials, but the instructions expect the user/agent to connect third-party services (Dify/Coze/n8n) via API keys/OAuth and to store or reuse browser cookies for RPA. Requiring or advising capture/use of cookies and API keys is sensitive; the skill should explicitly declare and justify any credential or filesystem access it needs. As-is, the guidance asks for handling secrets without listing them or recommending safe handling practices.
Persistence & Privilege
The skill does not request always:true and is not force-included. It does not declare writing to other skills' configs or system-wide settings. There is no evidence it persists state or claims elevated platform privileges.
What to consider before installing
This skill is basically a how-to guide for designing automations and RPA; that is reasonable. But be cautious: the instructions assume you will install and run local tooling (OpenClaw CLI, RPA recorder), save/run Playwright scripts, and may instruct you to save or reuse browser cookies and API keys. Before following those steps: (1) verify any external installer links point to official, trusted sources; (2) do RPA recordings with test accounts (never record production credentials, 2FA codes, or personal data); (3) avoid injecting or storing sensitive cookies unless you understand the risks; (4) prefer OAuth/api-key scoped accounts with minimal privileges; (5) sandbox or run newly installed tools in a controlled environment; (6) ask the skill author to explicitly list required binaries/credentials and to document safe handling if you need to proceed. The mismatches between the SKILL.md operational assumptions and the metadata lower confidence — treat the skill as advisory only and don't grant it access to secrets or production systems without additional review.

Like a lobster shell, security has layers — review code before you run it.

latestvk975ps6qnr291ysnb56h85t621855e9s
16downloads
0stars
1versions
Updated 4h ago
v1.0.0
MIT-0

自动化助手


概述

时间是最稀缺的资源。自动化让你不用招人也能扩大规模。原则很简单:每周做超过两次、不需要创意判断的事,都值得自动化。本手册帮你识别机会、选对工具、快速落地。


第一步:找出值得自动化的任务

不是所有任务都该自动化。先找高价值机会。

自动化审计(花 1 小时做这件事):

  1. 记录你一周内做的所有重复性事务
  2. 对每项任务标注:
    • 单次花多少分钟
    • 每月做几次
    • 步骤是否固定(还是每次都不同)
  3. 计算时间成本:
月耗时(小时)= 单次分钟数 × 月频次 ÷ 60

示例:15 分钟的任务每月做 20 次 = 5 小时/月

  1. 按月耗时从高到低排序

适合自动化的特征:

  • ✅ 步骤完全固定,每次一样
  • ✅ 高频(每周至少一次)
  • ✅ 纯数据搬运,不需要创意或判断
  • ✅ 涉及多个工具之间的信息同步

不适合自动化的任务:

  • ❌ 需要创意、谈判、人情判断
  • ❌ 极低频(一年几次)
  • ❌ 流程经常变化

最容易落地的起步清单:

  • 表单提交 → 自动发通知邮件 / 飞书消息
  • 表单数据 → 自动存入表格
  • 收到付款 → 自动生成发票
  • 定时发送周报给客户
  • 工具间数据同步(CRM ↔ 表格 ↔ 邮件)

第二步:选择自动化方向

这是最关键的判断。自动化有两条路线,选错会走很多弯路。

路线一:工作流平台

工作流平台通过连接各 SaaS 服务的 API,在工具之间传递数据和触发动作。无需写代码,可视化搭建。

适合场景:

  • 跨平台数据同步(表单 → CRM → 邮件通知)
  • 有 API / Webhook 接口的工具互联
  • 定时任务、消息推送、数据聚合、AI 处理节点

三大主流工具对比:

工具是否开源云端版本自托管定价最适合链接
Dify.ai✅ 开源(MIT)GitHubcloud.dify.ai,免费额度可用✅ 支持 Docker 自建云端免费起,专业版 $59/月AI 增强型流程、智能客服、文档问答、LLM 节点dify.ai
字节 Coze❌ 闭源coze.cn(国内)/ coze.com(海外)❌ 不支持免费使用,按量付费飞书/微信 Bot、抖音生态、内容生成流水线coze.cn
n8n✅ 开源(fair-code)GitHubn8n.cloud,14 天免费试用✅ 支持,免费无限制云端 $20/月起;自托管免费复杂分支逻辑、私有部署、数据处理管道、开发者n8n.io

选型指南:

  • 需要 AI 节点(LLM 处理)→ Dify.ai
  • 对接飞书 / 抖音生态,或零代码快速上手 → 字节 Coze
  • 需要私有部署、数据不出内网 → n8n 或 Dify.ai 自托管
  • 预算有限 → n8n 开源自建(完全免费)或 Dify.ai 免费云端

路线二:RPA(机器人流程自动化)

RPA 通过直接操控浏览器界面完成任务——就像一个看不见的人在帮你点鼠标、填表格、抓数据、下载文件。不需要目标网站有 API

什么是 RPA?

传统工作流平台依赖 API 接口,而很多网站(电商平台、政务系统、内部 ERP、各类 SaaS)根本不开放 API。RPA 直接操控浏览器 UI,绕过这个限制——有网页就能自动化。

RPA vs 工作流平台核心区别:

对比维度工作流平台RPA
工作原理调用 API 接口直接操控浏览器 UI
适用前提目标系统有 API有网页就行,无需 API
运行成本平台订阅费 + 每次调用一次录制,零 Token 重放
执行速度受 API 和网络影响本地直跑,速度极快
典型场景SaaS 工具互联、数据同步抓价格、自动填表、截图、导出报表
稳定性来源依赖 API 接口不变依赖页面结构不变

RPA 的核心优势:

  • 零 Token 重放:AI 只参与一次录制,之后每次运行都是纯 Python 脚本,不消耗任何 AI 算力,成本趋近于零
  • 绕过登录墙:手动登录一次保存 Cookie,之后自动注入,无需重复处理验证码、短信、扫码
  • 确定性执行:录制即固化,不像 LLM 每次执行时"即兴发挥",结果可预期

满足以下条件时,优先选 RPA:

  • 目标网站没有开放 API
  • 操作步骤完全固定(登录 → 搜索 → 抓数据 → 保存)
  • 需要高频重复执行(每天甚至每小时)
  • 涉及浏览器点击、填表、截图、文件下载

推荐工具:OpenClaw RPA

一款专为 AI Agent 设计的 RPA 编译器——用自然语言描述任务,AI 驱动真实浏览器录制一次,自动生成可独立运行的 Playwright Python 脚本,之后每次重放零 Token、零幻觉、秒级完成

已有电商比价、财务对账、酒店信息采集、股票新闻简报等真实案例视频演示: 👉 查看中文介绍 + 视频案例

在 OpenClaw 平台一键安装: 👉 clawhub.ai/laziobird/openclaw-rpa

或在终端运行:

openclaw skills install openclaw-rpa

安装后在对话框输入 #RPA 即可启动录制引导。

选择路线决策:

目标系统有 API?
├── 有 → 工作流平台(Dify / Coze / n8n)
└── 没有 → RPA(输入 #RPA 启动录制)

需要 AI 判断 / LLM 处理?
├── 是 → Dify.ai
└── 否,纯规则流转 → Coze 或 n8n

第三步:设计你的流程

动手搭建之前,先把流程画清楚。

流程设计模板:

触发器:什么事件启动这个流程?
  示例:"每天早上 9 点" / "收到新表单提交" / "收到新邮件"

条件(可选):满足什么条件才执行?
  示例:"只处理状态为'待审核'的订单"

动作:
  步骤 1:[做什么]
  步骤 2:[做什么]
  步骤 3:[做什么]

异常处理:失败了怎么办?
  示例:"发飞书消息通知我"

示例流程(线索录入 → CRM → 通知):

触发器:网站有新表单提交

条件:手机号字段不为空

动作:
  步骤 1:将线索写入飞书多维表格(姓名、手机、需求)
  步骤 2:发送欢迎邮件给客户
  步骤 3:在飞书发消息给销售负责人:"新线索:[姓名] [手机]"
  步骤 4:在项目管理工具创建跟进任务,3 天后提醒

异常处理:步骤 1 失败时,发邮件告警给我

设计原则:

  • 先做 2-3 步的简单版本,跑通再加复杂逻辑
  • 逐步测试每个节点,不要一次性连起来
  • 部分 API 响应慢,节点之间可加延迟
  • 一定要设置失败告警,静默失败比没有自动化更危险

第四步:搭建与测试

以 Dify.ai 为例的搭建步骤:

  1. 新建工作流(Dify 控制台 → 工作室 → 创建工作流)
  2. 选择触发节点(如 Webhook、定时触发、表单输入)
  3. 连接账号(在「工具」或「HTTP 请求」节点填入 API Key / OAuth)
  4. 测试触发(发送测试请求,确认数据进入工作流)
  5. 添加处理节点(LLM 节点 / 代码节点 / HTTP 请求节点)
  6. 映射变量(将上游节点输出对应到下游节点的输入字段)
  7. 测试单个节点(点击节点的「运行」按钮,确认输出正确)
  8. 重复以上步骤,逐个串联后续节点
  9. 发布并激活(点击「发布」,工作流开始监听触发事件)

测试清单:

  • 用测试数据跑通全流程
  • 测试边界情况(空字段、特殊字符、超长文本)
  • 测试异常处理(故意让某个步骤失败,确认告警正常推送)
  • 验证数据字段映射正确

常见问题排查:

问题原因解决方法
流程没有触发触发条件太严检查过滤设置,放宽条件
动作执行失败API 频率限制或权限不足节点间加延迟,重新授权
数据缺失或不对字段映射错误逐个检查字段对应关系
重复触发触发源有重复事件根据唯一 ID 去重

原则: 上线前务必用真实数据完整跑一遍,不要等真正的客户来了才发现 bug。


第五步:监控与维护

自动化不是一劳永逸的。工具会变,API 会更新,页面结构会调整。

每周检查(5 分钟):

  • 扫一眼工作流运行日志,有没有报错
  • 立即处理失败项

每月审计(15 分钟):

  • 检查所有运行中的自动化:还在用吗?还在节省时间吗?
  • 下线不再使用的流程(避免账单浪费和逻辑混乱)
  • 更新依赖已下线工具的流程

文档记录建议:

  • 为每个自动化建一个简短的说明文档(放在 Notion 或飞书)
  • 写清楚:做什么、何时运行、连了哪些工具、出问题怎么排查
  • 超过 10 个自动化后,这份文档会救你的命

错误告警设置:

  • 把所有自动化的失败通知统一发到一个地方(飞书群、邮件、企业微信)
  • 每周回顾报错,找根因,不要只处理表象

第六步:6 个经典场景

场景 6:给我的业务做自动化诊断(分析场景)

适合谁: 知道自己有重复工作,但不清楚哪些能自动化、用什么工具

在 OpenClaw 怎么操作:

直接描述你的日常工作,越具体越好:

帮我分析一下我的工作哪些可以自动化。

我是一个做跨境电商的小团队负责人,每天的工作大概是这样:
1. 早上打开速卖通、亚马逊、独立站后台,分别查昨日订单,
   复制到 Excel 汇总表里做日报
2. 检查各平台的竞品价格,手动记录变化情况
3. 有新订单时,在飞书发货群 @ 仓库同事,告诉他们发哪个订单
4. 每周五统计本周销售数据,用固定模板写周报发给老板
5. 新品上架时,要手动把产品信息复制到三个平台后台分别填写

帮我分析:哪些可以自动化?用工作流还是 RPA?优先做哪个?

场景 2:电商竞品价格监控(RPA)

痛点: 每天手动去淘宝 / 京东 / 拼多多查竞品价格,复制到 Excel

方案: #RPA 录制,每天定时自动运行

触发:每天定时(如早上 8 点)
操作:打开各平台商品页 → 抓取价格、销量、评分 → 追加写入 price_monitor.xlsx

在 OpenClaw 怎么操作:

第一步,在聊天框输入:

#RPA

第二步,Agent 询问任务名和能力码后,输入(两行):

竞品价格监控
D

第三步,粘贴任务描述:

打开 https://item.jd.com/<你的竞品商品ID>.html
抓取:商品名称、当前价格、评论数量
打开 https://detail.tmall.com/item.htm?id=<淘宝商品ID>
抓取:商品名称、当前价格、月销量
将以上数据追加写入桌面的 price_monitor.xlsx,
每行加上抓取时间戳,表头:平台、商品名、价格、销量/评论数、时间

为什么用 RPA 而不是工作流?

对比维度工作流平台RPA(OpenClaw RPA)
可行性❌ 淘宝/京东无公开价格 API✅ 直接操控浏览器,有页面就行
每次运行成本$0 Token,纯本地脚本
ROI 示例(每天跑一次)无法实现录制 2 小时,之后每天零成本运行,1 天回本

场景 3:销售线索自动录入 CRM(工作流)

痛点: 官网表单 / 小程序 / 活动报名来的线索,要手动录入飞书多维表格

方案: 字节 Coze 或 n8n 工作流

触发:Webhook(表单提交)
步骤 1:解析字段(姓名、手机、来源渠道)
步骤 2:写入飞书多维表格
步骤 3:飞书通知销售负责人,附客户信息
步骤 4:自动发欢迎短信 / 邮件给客户

在 OpenClaw 怎么操作:

在聊天框直接描述你的场景:

我想自动化销售线索录入。
现在用腾讯问卷收集客户信息(姓名、手机、需求),
填完之后要手动复制到飞书多维表格,还要发消息给我们销售群。
帮我设计一个自动化方案,推荐合适的工具和配置步骤。

Agent 会引导你完成:工具选型 → 梳理触发器和动作 → 给出 Coze / n8n 具体配置步骤


场景 4:AI 内容多平台分发(工作流)

痛点: 写完一篇文章或拍完一条视频,要手动适配不同平台文案风格再发布

方案: Dify.ai 工作流

触发:新内容上传(RSS / Webhook)
步骤 1:LLM 节点 — 按平台风格改写标题和摘要(公众号 / 小红书 / 知乎各一版)
步骤 2:发布到各平台 API
步骤 3:生成配图文案,推送草稿到待审队列

在 OpenClaw 怎么操作:

在聊天框描述你的场景:

我每周写一篇公众号文章,写完后还要手动改成小红书风格和知乎风格发出去。
能帮我设计一个自动化流程,写完一篇原文后自动生成三个平台版本吗?
工具最好支持 AI 改写,我用 Dify.ai。

Agent 会引导你:设计 Dify 工作流节点结构 → 给出 LLM Prompt 模板 → 说明如何接入各平台 API


场景 5:财务对账报告生成(RPA)

痛点: 每月从内部系统导出数据,与 Excel 发票表手工核对,写 Word 报告

方案: #RPA 录制

触发:月末定时运行
操作:登录内部系统 → 导出本月应付款列表 → 与本地 invoices.xlsx 对比 → 生成 Word 对账报告

在 OpenClaw 怎么操作:

第一步,在聊天框输入:

#RPA

第二步,Agent 询问任务名和能力码后,输入(两行):

财务对账报告
F

第三步,粘贴任务描述:

登录 https://<你的内部系统地址>,账号 <账号> 密码 <密码>
进入「应付款」页面,筛选本月数据,导出为 CSV 保存到桌面

读取桌面的 invoices.xlsx(发票记录表),
与导出的 CSV 按「采购单号」字段做匹配对账:
- 匹配成功:标记「已核销」
- 仅系统有、发票无:标记「待补票」
- 仅发票有、系统无:标记「异常」

生成 Word 报告保存到桌面,文件名:对账报告_YYYYMMDD.docx
报告包含:汇总表(总金额、已核销、待补票、异常条数)+ 明细表格

提示: 若系统需要短信验证码,先运行 #rpa-login <系统地址> 保存登录态,后续录制自动注入 Cookie 无需重复登录。

为什么用 RPA 而不是工作流?

对比维度工作流平台(含 AI 节点)RPA(OpenClaw RPA)
可行性❌ 内部 ERP 无对外 API✅ 直接操控浏览器登录导出
每次运行 Token 消耗调用 LLM 节点约 $0.05–$0.5/次$0,纯本地脚本执行
月跑 20 次的成本¥7–70/月(按 LLM 定价)¥0,录制一次永久免费
输出格式需额外处理 Excel/Word✅ 原生支持 .xlsx + .docx
ROI 示例持续付费录制 3 小时,当月即回本,之后永久零成本

场景 6:新客户入职自动化(工作流)

痛点: 签约后要手动建项目、发欢迎邮件、开账号、拉进群,漏一步就尴尬

方案: n8n 工作流

触发:合同签署完成(签多多 / DocuSign Webhook)
步骤 1:在飞书 / Notion 创建项目空间
步骤 2:发送欢迎邮件 + 引导文档链接
步骤 3:创建系统账号,发送激活邮件
步骤 4:将客户加入对应飞书群
步骤 5:CRM 更新客户状态为"Active"

在 OpenClaw 怎么操作:

在聊天框描述你的场景:

我们签完合同后要做一堆入职准备:
在飞书建项目文档、发欢迎邮件、把客户拉进服务群、
在系统里创建账号发激活邮件、更新 CRM 状态。
现在全靠人工,经常漏掉。
帮我用 n8n 设计一个自动触发的工作流,合同签署后自动完成这些步骤。

Agent 会引导你:确认各工具是否有 API → 设计 n8n 工作流节点 → 给出 Webhook 配置和字段映射方案


Agent 会输出:

针对你描述的每个环节,分析:

  • ✅ 可以自动化 / ⚠️ 部分可以 / ❌ 建议人工
  • 推荐路线:工作流(Dify / Coze / n8n)还是 RPA(#RPA
  • 优先级排序(按 ROI 从高到低)
  • 每项的快速启动方式(对话提示词或工具配置入口)

第七步:计算自动化 ROI

不是每个自动化都值得投入。用这个公式判断优先级。

ROI 公式:

月节省时间(小时)= 单次分钟数 ÷ 60 × 月频次
搭建成本 = 搭建时长(小时)× 时薪 + 工具月费
回本周期(月)= 搭建成本 ÷ 月节省价值

回本 < 3 个月 → 优先做
回本 > 6 个月 → 先评估必要性

原则: 聚焦回本周期小于 3 个月的自动化,这是投入产出最高的区间。

在 OpenClaw 怎么操作:

直接把你的任务情况告诉 Agent,让它帮你算:

帮我算一下这件事值不值得自动化。

我每天要去三个电商平台查竞品价格,每次大概 30 分钟,
每个月大概做 20 次。
我打算用 RPA 录制,估计需要 2 小时搞定,工具免费。
我的时薪大概 100 元。

帮我算回本周期,并告诉我值不值得做。

Agent 会输出:

📊 ROI 计算结果

月节省时间:30 分钟 ÷ 60 × 20 次 = 10 小时/月
月节省价值:10 小时 × ¥100 = ¥1000/月

搭建成本:2 小时 × ¥100 = ¥200(工具免费,无月费)

回本周期:¥200 ÷ ¥1000 = 0.2 个月(约 6 天)

✅ 结论:强烈建议做。6 天回本,之后每月净省 ¥1000。
推荐用 RPA(电商平台无公开 API),输入 #RPA 即可开始录制。

也可以让 Agent 帮你对比多个任务的优先级:

我有三件事想自动化,帮我算一下优先做哪个:

1. 每天查竞品价格:30 分钟/次,20 次/月,预计录制 2 小时(RPA,免费)
2. 表单线索录入 CRM:5 分钟/次,60 次/月,预计配置 3 小时(Coze,免费)
3. 每周写销售周报:45 分钟/次,4 次/月,预计搭建 4 小时(Dify,¥30/月)

我时薪 ¥150,帮我按回本周期排序,给出建议。

常见误区

  • 先自动化再优化:烂流程自动化了只是更快地出错。先把流程理顺,再自动化。
  • 过度自动化:低频、需要判断的任务手动做就好,别为了自动化而自动化。
  • 没有异常处理:静默失败比手动做更危险,数据会悄悄出错。一定要设置告警。
  • 没有测试充分:一个坏掉的自动化比没有自动化更糟,会产生错误数据和遗漏任务。
  • 一上来就搞复杂:先跑通 2-3 步的简单版本,再逐步加逻辑。
  • 不写文档:三个月后你自己都不记得这个工作流是干什么的。

💰 专业服务套餐

如需人工协助分析和落地,可选择以下服务:

服务价格内容
咨询诊断¥49分析可自动化点和对应 AI 工具
单场景方案¥199工作 AI 提效自动化流程
全套方案¥1999企业级自动化系统

📞 联系方式 微信:nizhanali

Comments

Loading comments...