Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

Fortune China500 Skill

v1.0.1

获取《财富》中国 500 强企业排行榜数据,支持查询不同年份的完整 500 强企业名单。自动判断榜单发布时间(每年 7 月),输出 Excel 文件包含排名、企业名称、行业、营收等数据。

0· 193·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for hyqdq888/fortune-china500-skill.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "Fortune China500 Skill" (hyqdq888/fortune-china500-skill) from ClawHub.
Skill page: https://clawhub.ai/hyqdq888/fortune-china500-skill
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install fortune-china500-skill

ClawHub CLI

Package manager switcher

npx clawhub@latest install fortune-china500-skill
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
名字和描述(抓取财富中国500强并导出Excel)与包含的脚本功能基本一致: 脚本请求网页、解析、生成Excel。README/ SKILL.md 提到“主备数据源自动切换”,但实际代码只访问 caifuzhongwen.com;这是文档—实现不匹配。
!
Instruction Scope
SKILL.md/README 中声明的年份判断规则和发布时点在文件间不一致:README 示例/自然语言暗示在 7 月之前最新为“去年”,但 SKILL.md 与脚本都使用“前年/去年”的措辞并将计算逻辑实现为 current_month < 7 -> current_year - 2,这会将可用年份滞后一年(很可能是错误或歧义的业务逻辑)。此外 README 提到备用源 fortunechina.com,但脚本没有任何备用请求或回退逻辑。
Install Mechanism
这是指令+脚本型技能且没有 install spec(最低风险)。但脚本依赖 requests、bs4、openpyxl 等 Python 包,技能未声明这些依赖或说明环境要求,可能导致运行失败或用户在不安全环境中自行安装依赖。
Credentials
不请求任何环境变量、凭证或配置路径;脚本仅向一个外部网站发起 GET 请求并在本地/tmp 写入Excel,所需权限与其功能相称。
Persistence & Privilege
技能未设置 always:true、未请求长期驻留或修改其他技能配置。默认的可被模型调用权限未与其他高风险因素结合,因此无额外持久化风险。
What to consider before installing
这是一个看起来实现了“抓取并导出财富中国500强”的脚本,但在决定安装/运行前请注意: - 年份可用性逻辑有问题:SKILL.md、README 与脚本对“最新可用年份”的描述不一致(脚本把可用年份推迟了一年),这会导致错误的“未发布”提示或错过可用数据。建议向作者确认预期规则或手动测试几个年份。 - 文档声明有“主备数据源自动切换”,但代码只请求 caifuzhongwen.com;如果该站不可用,脚本不会回退到 README 中声明的 fortunechina.com。确认是否需要实现回退或者更新文档。 - 脚本依赖 requests、BeautifulSoup、openpyxl,但技能未声明这些依赖。若在受限或敏感环境中运行,请先在隔离环境(容器或沙箱)中安装并测试,避免在生产系统直接运行。 - 验证数据源可信度:caifuzhongwen.com 并非显式列出的官方“财富”(Fortune)主站(确认数据合法性与版权)—如果你需要官方权威数据,考虑直接使用 Fortune 官方渠道或确认该镜像站点的可靠性。 若你接受这些问题并能在受控环境中测试,风险较低;若你不能验证数据源或需要准确发布日期/完整性,暂缓安装并向作者索要修正后的实现与依赖清单。

Like a lobster shell, security has layers — review code before you run it.

latestvk974r0qscdt2ntjz9afcz02bg5833zdt
193downloads
0stars
2versions
Updated 2h ago
v1.0.1
MIT-0

财富中国 500 强数据获取技能

触发条件

当用户提到以下关键词时触发:

  • "财富中国 500 强"
  • "中国 500 强企业"
  • "财富 500 强排名"
  • "获取 500 强名单"
  • "查询 500 强企业"
  • "fortune china 500"

年份处理规则

数据发布时间

  • 财富中国 500 强榜单于每年 7 月下旬发布
  • 例如:2025 年榜单于 2025 年 7 月 22 日发布

年份判断逻辑

当前月份 < 7 月:最新可用数据是前年的 当前月份 >= 7 月:最新可用数据是去年的

如果用户请求的年份 > 最新可用年份,提示用户榜单尚未发布。

使用方法

基础用法

获取 2025 年财富中国 500 强名单

带参数用法

查询财富中国 500 强 2024 年前 100 强企业

历史数据

获取 2023 年中国 500 强企业名单

输出格式

返回 Excel 文件,包含以下字段:

  • 排名:1-500
  • 企业名称:中文全称
  • 行业分类:所属行业类别
  • 营业收入:百万美元
  • 数据源:数据来源和获取时间

注意事项

  1. 每年 7 月前请求当年数据时,需提示用户榜单尚未发布
  2. 自动从官方数据源获取数据
  3. 返回的 Excel 文件需包含数据源说明和获取时间
  4. 支持 2010 年之后的数据

Comments

Loading comments...