Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

Peace Evolution

v1.0.0

和平之种迭代评审Agent。自动执行 jury-review 评审流程,根据评审反馈优化 HTML 游戏,生成新版本并发送给用户。触发词:peace迭代、和平评审、游戏优化、评审生成。

0· 110·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for kukuxnd/peace-evolution.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "Peace Evolution" (kukuxnd/peace-evolution) from ClawHub.
Skill page: https://clawhub.ai/kukuxnd/peace-evolution
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install peace-evolution

ClawHub CLI

Package manager switcher

npx clawhub@latest install peace-evolution
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
声明的目的:自动化对 peace_*.html 的 jury-review 并生成新版本。这与 SKILL.md 中列出的文件读取、评审、生成流程一致。问题在于它声称会“通过 Feishu 发送新版本通知”并“根据 jury-review 技能执行评审”,但清单中没有声明任何 Feishu 凭据或对 jury-review 技能的依赖。缺少这些声明使得能力请求与目的之间存在不一致。
!
Instruction Scope
运行指令明确要求列出并读取 /root/.openclaw/workspace/peace*.html(ls、read)。访问工作区中匹配的 HTML 文件与任务相关,但使用绝对 /root 路径和直接文件读取意味着技能会访问代理的本地文件。更重要的是,指令要求将结果“通过 Feishu 发送”,但没有说明如何认证或发送目标;这暗含外部数据传输(需要凭据或网络调用)却未被具体化或限制。SKILL.md 还假定存在另一个技能(jury-review),但没有声明依赖或回退策略。
Install Mechanism
这是一个 instruction-only 技能(无安装规格、无代码文件),因此没有在本地下载或安装第三方软件的风险。没有写盘或可执行安装过程,这降低了直接供给恶意二进制的风险。
!
Credentials
技能需要进行外部通知(Feishu),但 requires.env 列表为空且未声明任何 API_KEY、TOKEN 或回调配置。这是不成比例的:要将生成的文件发送到 Feishu,通常需要 Feishu 应用凭据或 webhook URL(敏感)。缺少这些声明意味着凭据必须由代理外部提供或由代理在运行时寻找,这增加了凭证滥用或未被用户知晓的外发行为风险。
Persistence & Privilege
flags 显示 always: false,技能不会被强制常驻;disable-model-invocation 为 false(默认)意味着代理可以按需调用它,这是平台默认行为并非单独风险。技能也没有声明要修改其他技能或系统范围配置,因此在持久性/特权方面没有明显过度请求。
What to consider before installing
该技能表面上是用于读取工作区中的 peace_*.html、运行评审并生成新版 HTML,这与其描述基本一致。但有三点需要你确认:1) Feishu 发送未声明任何凭据或 webhook —— 在安装前确认技能如何获得并使用 Feishu 凭据(不应自动去搜寻或要求你把敏感 token 放到不明位置);2) SKILL.md 假定存在名为“jury-review”的另一技能,但未声明依赖或回退,确认你的代理环境是否有该技能或技能如何执行评审;3) 技能会读取 /root/.openclaw/workspace 下的文件,确保该目录不包含敏感数据,或在沙箱环境中先测试其行为。建议向发布者索要:a) Feishu 发送的实施细节(需要哪些 env 或 webhook、发送目标);b) 如何调用 jury-review(接口/输入/输出);c) 一个权限最小化的运行示例。若发布者不能提供明确答复或要求你提供凭据而不解释用途,建议不要安装或仅在隔离环境中测试。

Like a lobster shell, security has layers — review code before you run it.

latestvk97bw2ntnkp3g1j00tq0bq9f7h8381fs
110downloads
0stars
1versions
Updated 1mo ago
v1.0.0
MIT-0

Peace Evolution Agent

自动化和平之种游戏迭代评审工作流程。

工作流程

读取文件 → jury-review 评审 → 分析反馈 → 生成新版本 → 发送用户

触发方式

用户发送:

  • "启动 peace-evolution"
  • "评审 peace.html 并生成新版本"
  • "peace 迭代"

执行步骤

Phase 1: 文件读取

# 查找最新版本
ls -la /root/.openclaw/workspace/peace*.html

# 读取最新版本内容
read /root/.openclaw/workspace/peace_N.html

Phase 2: 评审流程

根据 jury-review 技能,执行多维评审:

评审官维度权重
🎨 美术官代码美学20%
⚡ 性能官执行效率20%
🔒 安全官安全性20%
🧪 测试官测试质量15%
🌍 本地民俗官文化元素25%

Phase 3: 反馈分析

综合评审官意见,生成改进清单:

## 改进建议

1. [美术] 动画流畅度优化
2. [性能] 粒子效果精简
3. [文化] 添加地区特色元素
4. [体验] 响应式适配优化

Phase 4: 新版本生成

  • 版本号递增: peace_N.html → peace_N+1.html
  • 应用评审建议
  • 保持向后兼容

Phase 5: 发送用户

通过 Feishu 发送新版本通知。

配置参数

参数默认值说明
max_iterations3最大迭代次数
accept_threshold85接受阈值
culturesglobal,vietnam,thai,middle-east,india支持的文化主题

使用示例

用户: 启动 peace-evolution

Agent: 正在执行和平之种迭代评审...

⚔️ 第1轮评审:peace_3.html
- 🎨 美术官: 88/100
- ⚡ 性能官: 82/100
- 🔒 安全官: 90/100
- 🧪 测试官: 75/100
- 🌍 本地民俗官: 70/100

综合得分: 81分

改进建议:
1. 添加越南莲花文化元素
2. 优化低端设备性能
3. 增加中东和平鸽典故

正在生成 peace_4.html...
✅ peace_4.html 已生成并发送!

文化主题库

主题符号来源和平典故
🌍 全球🌍-世界和平通用
🪷 越南🪷莲花佛教和平象征
🐘 泰国🐘白象吉祥繁荣象征
🕊️ 中东🕊️和平鸽诺亚方舟故事
🕉️ 印度🕉️瑜伽内心和平冥想

扩展性

可添加更多文化主题:

// 在 cultures 对象中添加
newCulture: {
    emoji: '🎭',
    flowers: ['🌸', '🌺'],
    messages: { zh: [], en: [] },
    lore: { zh: { title: '', text: '' }, en: { title: '', text: '' } }
}

注意事项

  • 每轮迭代要有明确改进目标
  • 评分低于阈值时继续迭代
  • 迭代停滞时及时终止
  • 记录迭代历史用于分析优化

Comments

Loading comments...