Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

find bearings skill

v1.0.0

轴承型号和品牌搜索与解析工具。用于处理轴承相关的查询任务,包括: (1) 搜索特定轴承型号的信息(尺寸、规格、用途) (2) 搜索轴承品牌及其产品线 (3) 解析轴承型号编码规则(如 6204-2RS、NU208 等) (4) 轴承选型建议和应用场景匹配 当用户询问轴承型号、品牌、规格参数或选型问题时触发此 sk...

0· 77·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for openfindbearings/find-bearings.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "find bearings skill" (openfindbearings/find-bearings) from ClawHub.
Skill page: https://clawhub.ai/openfindbearings/find-bearings
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install find-bearings

ClawHub CLI

Package manager switcher

npx clawhub@latest install find-bearings
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
名称、描述、引用文档、以及 scripts/search_model.py 都集中在轴承型号/品牌的搜索与解析,所需功能与实际文件一致。没有请求与轴承搜索无关的凭据或外部二进制。
!
Instruction Scope
SKILL.md 本身仅描述使用本地 data/ 下的模型和品牌数据。但脚本 get_data_dir() 向上跳转了多级(skill_dir.parent.parent.parent)去寻找 data 目录,这可能解析到包外的目录(例如容器/主机的 /data),导致技能在运行时读取意外的外部文件。SKILL.md 并未指示读取系统其他路径或环境变量,但脚本实现有超出预期的文件系统访问范围。
Install Mechanism
无安装说明(instruction-only 附带脚本/参考文档),没有从远程 URL 下载或安装第三方包,磁盘写入/执行面较小。
Credentials
不要求任何环境变量或凭据,功能实现基于本地 JSON 数据文件,这与技能目的成比例。需要注意脚本可能访问包外的 data 路径,但这不是通过环境变量触发的。
Persistence & Privilege
没有设置 always:true、也不修改其他技能或全局配置;默认的可被动调用权限存在但与本技能行为一致且无额外持久化要求。
What to consider before installing
这个技能看起来在功能上是合理的:不联网、不要 API key、且主要依赖打包在技能里的数据文件。但有一个实现细节需要你注意并在安装前确认:scripts/search_model.py 中的 get_data_dir() 会向上跳三级去寻找 data/ 目录,这可能在不同的部署环境中解析到技能包外的 /data(或其它上层目录),从而意外读取主机或容器中的数据。 建议采取以下步骤再决定是否安装或启用: - 检查技能打包时实际包含的 data/ 目录位置(是否随技能一起打包在技能根下)。 - 打开并审阅将被读取的 data/models/*.json 文件内容,确保没有敏感信息。 - 要求作者修复 get_data_dir(),使其仅在技能目录下查找 data(例如直接使用 skill_dir / 'data'),避免上溯到不受控路径。 - 在受控环境(沙箱/容器)中先运行脚本并观察它实际访问了哪些路径(例如用 strace 或文件系统监控)。 如果你无法验证这些细节,则把该技能视为有潜在信息泄露风险;若作者能证明 data 目录只在技能内部并修复路径逻辑,则该风险可被消除。

Like a lobster shell, security has layers — review code before you run it.

latestvk97evje3gtsm1132dz2qvrjg5n844rnb
77downloads
0stars
1versions
Updated 3w ago
v1.0.0
MIT-0

轴承搜索 Skill

功能概述

本 skill 提供轴承型号和品牌的搜索、解析和选型支持。

核心能力

1. 轴承型号搜索

根据型号查询轴承的详细规格:

  • 尺寸参数(内径、外径、宽度)
  • 轴承类型(深沟球、圆柱滚子、圆锥滚子等)
  • 密封形式(开式、ZZ、2RS 等)
  • 游隙等级、精度等级

2. 轴承品牌搜索

查询轴承制造商信息:

  • 品牌产品线
  • 主要应用领域
  • 技术特点

3. 型号解析

解析标准轴承型号的编码规则:

  • ISO 标准型号
  • 主要品牌型号对照(SKF、NSK、FAG、NTN 等)
  • 后缀代码含义

4. 轴承选型

根据应用场景推荐轴承:

  • 载荷类型(径向/轴向/复合)
  • 转速要求
  • 环境条件(温度、腐蚀、污染)
  • 安装空间限制

数据结构

轴承数据存储在以下位置:

  • data/models/ - 轴承型号数据库
  • data/brands/ - 品牌信息数据库

详见 references/data-structure.md

型号编码规则

详见 references/model-codes.md

  • 基本型号结构
  • 前缀/后缀含义
  • 各品牌对照表

品牌参考

详见 references/brands.md

  • 国际主流品牌(SKF、NSK、FAG、NTN、TIMKEN 等)
  • 国内品牌(洛轴、瓦轴、万向等)
  • 各品牌特色产品线

使用示例

搜索型号

用户: "6204-2RS 是什么轴承?"
→ 解析为深沟球轴承,内径20mm,双面橡胶密封
→ 返回尺寸、载荷、转速等参数

品牌查询

用户: "SKF 有哪些高速轴承系列?"
→ 查询 SKF 产品线
→ 返回高速应用推荐系列

型号对照

用户: "SKF 6204 对应 NSK 什么型号?"
→ 型号对照表查询
→ 返回 NSK 6204VV 或 6204DDU

选型建议

用户: "电机主轴用什么轴承好?"
→ 分析应用场景(高速、径向载荷、低噪音)
→ 推荐深沟球轴承或角接触球轴承
→ 给出具体型号范围

Comments

Loading comments...