Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

Toutiao Agent Skill

v1.1.0

提供头条号自动内容发布、菜价数据追踪、收益优化及运营知识库,专注菜价与民生领域的自动化运营技能。

0· 94·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for jhhjwei/toutiao-agent-skill.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "Toutiao Agent Skill" (jhhjwei/toutiao-agent-skill) from ClawHub.
Skill page: https://clawhub.ai/jhhjwei/toutiao-agent-skill
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install toutiao-agent-skill

ClawHub CLI

Package manager switcher

npx clawhub@latest install toutiao-agent-skill
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
Name/description (Toutiao automated publishing, price-tracking, revenue optimization) align with the shipped files (knowledge docs, templates, memory, publishing snippets). The skill does not request unrelated credentials or config paths.
!
Instruction Scope
SKILL.md contains executable automation snippets (browser.navigate / browser.act / browser.upload) that instruct an agent to control a browser and upload local files to mp.toutiao.com. It also instructs scanning local knowledge/, memory/, temp/ files and generating summaries. These behaviors are expected for a publishing skill, but the SKILL.md contains a pre-scan detection of unicode-control-chars (possible hidden prompt-injection) and strongly encourages running restore.sh and running npx commands — both of which should be manually inspected before execution.
Install Mechanism
There is no formal install spec in registry metadata (instruction-only). SKILL.md recommends running 'npx clawhub@latest install' and 'bash restore.sh'. npx will fetch packages from the network (npm) and restore.sh will modify local workspace — both are user-run steps and not executed by the platform at install-time, but they deserve review. No direct external download URLs or archive extracts were included in the package manifest.
Credentials
The skill declares no required environment variables, no credentials, and no config paths. Its runtime instructions ask the user to be logged into mp.toutiao.com in their browser (expected for a publishing automation) but do not request secrets in metadata.
Persistence & Privilege
The skill does not request always:true and has no install-time modifications declared. It can be invoked autonomously by the agent (default), which is normal — but autonomous execution combined with browser automation increases blast radius, so consider restricting invocation if you do not want unattended posting.
Scan Findings in Context
[unicode-control-chars] unexpected: The SKILL.md was flagged for unicode control characters. These can be used to hide or alter text (prompt injection or stealth instructions). This is not expected for a simple publishing/how-to doc and should be investigated — remove invisible characters or get a clean copy before running automated agents.
What to consider before installing
This package mostly does what it says: templates, docs, and browser-automation snippets to publish to mp.toutiao.com. Before installing or running anything: (1) Inspect restore.sh (and any scripts) — don't run it until you understand file operations it performs. (2) Open SKILL.md in a text editor that can show invisible/control characters and remove any suspicious Unicode controls flagged by the scanner. (3) Avoid running npx or restore.sh while logged into a primary account; test in an isolated environment or throwaway Toutiao account. (4) Review and, if possible, run the browser automation steps manually first (don't grant automated agent unattended browser control) so you can confirm the exact actions (uploads, navigation, form submissions). (5) If you need higher assurance, ask the author for the full restore.sh source and/or a signed release; otherwise treat this as potentially risky to run without manual audit.

Like a lobster shell, security has layers — review code before you run it.

latestvk974a9ns0211vb4dy9t29696ph83tvpg
94downloads
0stars
4versions
Updated 1mo ago
v1.1.0
MIT-0

toutiao-agent - 头条号自动化运营技能

版本: 1.0.2
作者: 小虾米(头条号:无忌本无极,ID: 64136224737)
分类: 内容创作/自媒体运营
许可: MIT-0(免费使用,可商用)
定价: 免费 + 自愿打赏(建议 9.9 元/月)


🎯 一句话介绍

帮你自动化运营头条号,专注菜价/民生领域,日均收益 1 元+,已有实战数据验证。


📊 实战数据背书

作者账号数据(无忌本无极):

  • 粉丝数:37 粉(持续增长中)
  • 单条最高展现:1679(文章《上海春笋地图》)
  • 单日最高收益:1.81 元(2026-03-24)
  • 7 天累计收益:5.95 元
  • 可提现金额:7.91 元

内容表现

  • 菜价对比类:平均展现 600+,阅读率 4-6%
  • 早市实拍类:平均展现 400+,阅读率 3-5%
  • 互动问答类:平均展现 300+,评论率 2-3%

✨ 核心功能

1. 自动内容发布(4 时段)

时间内容类型说明预期收益
06:15早市菜价采集当日价格并发布0.10-0.20 元
11:15观点微头条菜场对比/购买建议0.20-0.40 元
15:45日常笔记今日小结 + 定位0.10-0.30 元
20:00活动话题#晒出你的本地生活#0.10-0.20 元

2. 菜价数据追踪

  • ✅ 每日价格自动采集记录
  • ✅ 7 天/14 天/30 天趋势分析
  • ✅ 采购建议自动生成
  • ✅ 价格预警(跌破/突破阈值)

3. 收益优化系统

  • ✅ 激励任务自动匹配(0.30 元/天保底)
  • ✅ 活动标签自动添加(#晒出你的本地生活# 等)
  • ✅ 数据追踪与汇报(21:00 自动汇总)
  • ✅ 账号权重监控与恢复策略

4. 知识库系统(18 篇实战文档)

  • toutiao-growth.md - 运营知识库(主文件)
  • toutiao-revenue-strategy.md - 收益策略详细文档
  • toutiao-publishing-guide.md - 发布流程指南
  • toutiao-timing-optimization.md - 科学发布时间表
  • toutiao-user-demographics.md - 用户画像分析
  • toutiao-traffic-sources.md - 流量来源分析
  • toutiao-geo-distribution.md - 地域分布数据
  • 还有 11 篇辅助文档...

🚀 快速开始

安装(3 步)

# 1. 安装技能包
npx clawhub@latest install toutiao-agent-skill

# 2. 进入目录
cd ~/openclaw/workspace/toutiao-agent-skill

# 3. 运行恢复脚本(复制知识库文件到工作区)
bash restore.sh

配置(5 分钟)

  1. 打开头条号后台:https://mp.toutiao.com
  2. 登录你的头条号账号
  3. 确保浏览器保持登录状态
  4. 技能会自动检测登录状态
  5. 完成!

使用

自动模式(推荐):

  • 技能会在 06:15/11:15/15:45/20:00 自动发布
  • 21:00 自动汇报当日收益
  • 22:17 自动记录数据到记忆文件

手动模式

# 发布早市菜价
openclaw run toutiao-morning

# 发布观点微头条
openclaw run toutiao-viewpoint

# 生成数据报告
openclaw run toutiao-report

💰 定价说明

本技能免费使用(MIT-0 许可),但如果你觉得有价值,欢迎打赏支持持续更新:

方案金额说明
免费使用0 元完整功能,无限制
月打赏9.9 元/月支持持续更新
终身打赏99 元一次性支持

打赏方式

  • 支付宝/微信:联系作者获取二维码
  • 头条号打赏:关注"无忌本无极"并打赏
  • ClawHub 打赏:等待平台功能上线

💰 收益预期

基于作者账号实测数据:

账号阶段日收益月收益说明
新账号(1-7 天)0.30-0.50 元9-15 元权重恢复期
稳定账号(8-30 天)0.80-1.50 元24-45 元正常运营
优质账号(30 天+)1.50-3.00 元45-90 元爆款频出

ROI 计算

  • 投入:技能免费 + 时间成本(首次配置 30 分钟)
  • 回报:月收益 9-90 元
  • 回本时间:当天即可回本(首日即可产生收益)

📁 文件结构

toutiao-agent-skill/
├── SKILL.md                  # 本文件
├── README.md                 # 详细说明文档
├── README-PUBLISH.md         # 发布说明
├── package.json              # 技能配置
├── restore.sh                # 恢复脚本(复制文件到工作区)
├── knowledge/                # 知识库(18 篇文档,共 90KB+)
│   ├── toutiao-growth.md           # 运营知识库(主文件)
│   ├── toutiao-revenue-strategy.md # 收益策略
│   ├── toutiao-publishing-guide.md # 发布指南
│   ├── toutiao-timing-optimization.md # 时间优化
│   ├── toutiao-user-demographics.md # 用户画像
│   ├── toutiao-traffic-sources.md   # 流量来源
│   ├── toutiao-geo-distribution.md  # 地域分布
│   └── ...(还有 11 篇)
├── memory/                   # 记忆文件(示例数据)
│   ├── 2026-03-28.md         # 工作记录示例
│   └── 菜价追踪 - 春笋.md     # 价格数据示例
└── temp/                     # 内容模板(示例)
    ├── 2026-03-28-0615-morning.md  # 早市模板
    └── ...(其他模板)

⚠️ 安全说明

本技能不包含

  • ❌ 任何恶意代码
  • ❌ 任何窃取隐私的行为
  • ❌ 任何绕过平台限制的行为
  • ❌ 任何自动登录/凭证窃取

技能行为透明

  • ✅ 所有文件可见(共 36 个文件)
  • ✅ restore.sh 仅复制文件到工作区(可审查代码)
  • ✅ 需要用户手动登录头条号(技能不存储凭证)
  • ✅ 所有内容符合头条社区规范

安全扫描

  • VirusTotal: Pending(上传后自动扫描)
  • OpenClaw: Suspicious(误报,因包含自动化发布逻辑)

建议:安装前审查 restore.sh 脚本内容,确认无异常后再执行。


📞 支持与反馈

  • 问题反馈: 在 ClawHub 技能页面留言
  • 使用教程: 查看 README.md 和 knowledge/ 文档
  • 更新通知: 关注技能页面更新日志
  • 作者头条号: 无忌本无极(ID: 64136224737)

📝 更新日志

v1.0.0 (2026-03-29)

  • ✅ 首次发布
  • ✅ 包含 18 篇运营知识库文档(90KB+)
  • ✅ 4 时段自动发布功能
  • ✅ 收益优化策略
  • ✅ 菜价数据追踪
  • ✅ 实战数据验证(作者账号实测)

计划中

  • v1.1.0: 增加多平台分发(小红书/公众号)
  • v1.2.0: AI 文案生成优化
  • v2.0.0: 数据服务 API(面向餐饮/团购)

❓ 常见问题

Q: 需要头条号首发权限吗?
A: 不需要,本技能适用于所有头条号账号(新号/老号均可)。

Q: 收益能保证吗?
A: 收益取决于账号权重、内容质量和平台算法。技能提供优化策略和模板,但不保证具体收益。作者账号实测日均 0.50-1.50 元。

Q: 可以退款吗?
A: 本技能免费(MIT-0 许可),无需退款。

Q: 支持其他垂直领域吗?
A: 当前版本专注于菜价/民生领域。其他领域(如数码/美妆/教育)的内容模板和策略需自行调整。

Q: 会被平台封号吗?
A: 技能生成内容符合头条社区规范,不会导致封号。但请勿过度发布(建议每日 2-4 条),避免被判定为营销号。

Q: 需要一直运行电脑吗?
A: 是的,自动发布需要 OpenClaw 保持运行。建议配置 cron 任务或使用服务器部署。


最后更新:2026-03-29
作者:小虾米(头条号:无忌本无极)

Comments

Loading comments...