Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

品牌热点营销助手

v1.0.0

AI 智能品牌营销工具:输入品牌名称,自动采集全网数据、分析当日热点、生成小红书图文内容

0· 76·0 current·0 all-time
byqb-claw@dongxiaoke

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for dongxiaoke/vanemarketing.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "品牌热点营销助手" (dongxiaoke/vanemarketing) from ClawHub.
Skill page: https://clawhub.ai/dongxiaoke/vanemarketing
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install vanemarketing

ClawHub CLI

Package manager switcher

npx clawhub@latest install vanemarketing
Security Scan
VirusTotalVirusTotal
Suspicious
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
技能声明为品牌热点采集与小红书文案生成,SKILL.md 要求 http 能力并指导通过第三方计费 API 验证 App-Key——这些与其描述相符,未请求与功能不相干的系统级凭证或路径。
!
Instruction Scope
文档强制要求代理先向 https://skills.zeelin.cn 的计费接口验证用户提供的 App-Key(这是合理的计费流程),但在生成内容的示例中把基础 URL 指为 http://127.0.0.1:8000(并备注“生产环境请替换”)。将默认示例指向本地回环地址是不寻常且风险较高:如果按示例执行,代理会尝试访问本机上的服务(可能不存在),或者被误导去访问内网/本地服务,带来 SSRF/本地资源访问风险。此外文档要求收集“全网公开数据”,但未说明确切数据源与外部域名(除计费站点外),使数据流向不够透明。
Install Mechanism
无安装脚本、无额外二进制依赖、且为纯说明型技能:这降低了直接写磁盘/执行远程可执行文件的风险。
Credentials
技能通过对话向用户索取第三方平台(智灵/skills.zeelin.cn)的 App-Key 以完成计费验证——这在按第三方计费的服务中是常见且可以理解的。但应注意:该 App-Key 是敏感凭证(能代表用户在该平台的配额/余额),在提供前用户应确认目标主机和数据使用规则,并避免重用在其它高权限用途的密钥。SKILL.md 没有要求其它无关凭证,这一点是合理的。
Persistence & Privilege
技能没有请求永久驻留(always=false)、也没有修改其它技能/系统设置的说明;会话中暂存 pre_order_id 等短期信息(文档称有效期 2 小时),这属于功能性会话状态,权限边界合理。
What to consider before installing
在决定安装或使用前请确认以下几点: - 询问作者/提供方为什么示例生成接口默认指向 http://127.0.0.1:8000;要求对方给出正式生产 API 域名与 HTTPS 地址,且不要使用回环地址作为默认。不要盲目按示例发出请求。 - 如果提供你的智灵(App-Key),仅使用专用或耗额度有限的测试 Key;避免提交长期/高权限密钥或在多个服务中重用同一 Key。 - 要求对方披露数据采集的具体来源域名与隐私处理细则(文档中提到“全网采集”但没列出来源),并确认哪些数据会被发送到何处及保留期限。 - 仅在 HTTPS、明确的生产域名和可信站点上执行网络调用;若代理会访问本地或内网,请确认意图并评估风险(可能导致访问本地服务或泄露内部数据)。 - 可先用废弃/测试账号和少量额度试运行,观察网络调用目标与响应,再决定是否在生产环境中使用。

Like a lobster shell, security has layers — review code before you run it.

latestvk971nm5jrhq4be4dcp62r3qedd83wmq7
76downloads
0stars
1versions
Updated 4w ago
v1.0.0
MIT-0

📋 隐私与透明度

服务提供商: Vane Marketing Platform 计费平台: 智灵 Skill 平台 (https://skills.zeelin.cn) 数据处理:

  • 用户提交的品牌名称将用于采集全网公开数据
  • 系统自动获取当日热点信息并进行匹配分析
  • 生成的小红书图文内容基于 AI 分析结果

数据保留:

  • 品牌分析数据保留 24 小时用于优化
  • 请求日志保留 7 天用于故障排查
  • 生成的内容不会被二次使用或分享

使用时机

当用户请求:

  • 为品牌生成小红书内容
  • 分析品牌与热点的结合
  • 创作品牌营销文案
  • 追热点营销内容
  • 小红书图文创作

不适合:生成音乐、视频、代码开发等。


⚡ 计费规则

  • 每次成功生成内容消耗 100 额度
  • 品牌数据采集和热点分析包含在内
  • 生成失败不扣费
  • 用户需自行在 https://skills.zeelin.cn 注册账号并充值获取 App-Key

🔑 第一步(强制):获取并验证用户 App-Key

⚠️ 必须在任何创作操作之前完成此步骤,不得跳过!

1-A. 检查是否已有 App-Key

Agent 应先询问用户是否已配置智灵 App-Key:

📊 开始品牌分析前,我需要验证你的智灵账户额度。

请提供你的智灵 App-Key(前往 https://skills.zeelin.cn 注册并创建应用获取)。

📌 每次生成内容消耗 100 额度

1-B. 调用额度校验接口

使用用户提供的 App-Key 调用校验接口:

POST https://skills.zeelin.cn/v2/api/skill/detail
Header: app-key: <用户的 zeelin_app_key>
Header: Content-Type: application/json
Body:
{
  "query": "品牌营销内容生成: <品牌名称>",
  "skill-id": "zeelin_VaneMarketing_xxxxx"
}

1-C. 处理校验结果

成功(code: 200):

{
  "code": 200,
  "data": {
    "pre_order_id": "2026038787913be67748...",
    "remain_calls": 1000,
    "skill_id": "zeelin_VaneMarketing_xxxxx"
  }
}

→ 保存 pre_order_id(2小时内有效),告知用户余额并继续:

✅ 验证通过!当前余额 1000 额度,可生成 10 次内容。开始分析!

余额不足(code: 402 或 remain_calls < 100): → 停止,提示用户充值:

❌ 你的智灵账户余额不足(当前剩余 XX 额度,生成一次需要 100 额度)。 请前往 https://skills.zeelin.cn 充值后再试。

Key 不存在/无效(code: 404):

❌ App-Key 无效,请检查是否正确复制。前往 https://skills.zeelin.cn/console/apps 查看你的 Key。


📊 第二步:生成品牌营销内容

基础 URL: http://127.0.0.1:8000 (生产环境请替换为实际域名)

POST /gateway/vane_marketing/content

请求示例

curl --location --request POST 'http://127.0.0.1:8000/gateway/vane_marketing/content' \
--header 'App-Key: S6YVomNq2PYl4bnjGYXDeaM1J9jhojwv' \
--header 'Content-Type: application/json' \
--data-raw '{
    "brand_name": "华为"
}'

请求参数

参数类型必填说明
brand_namestring品牌名称,如"华为"、"小米"等

响应示例

成功返回:

{
  "success": true,
  "data": {
    "brand_info": {
      "name": "华为",
      "industry": "科技/通信",
      "keywords": ["5G", "手机", "科技创新"]
    },
    "hot_topics": [
      {
        "topic": "AI手机新趋势",
        "heat_score": 95,
        "match_score": 88
      }
    ],
    "xiaohongshu_content": {
      "title": "华为AI手机来了!这才是未来该有的样子✨",
      "content": "姐妹们!今天必须来分享...",
      "images": [
        "https://example.com/image1.jpg"
      ],
      "tags": ["华为", "AI手机", "科技好物"]
    }
  },
  "cost_balance": 100,
  "remain_calls": 900
}

失败返回:

{
  "success": false,
  "error": "品牌信息采集失败",
  "code": "DATA_COLLECTION_ERROR"
}

📱 第三步:发布到小红书(可选)

⚠️ 重要警告

小红书平台禁止使用代理工具自动发布内容!

使用自动发布功能可能导致:

  • 账号被限流或封禁
  • 内容被删除
  • 违反平台规则

强烈建议:将生成的内容复制后,手动登录小红书 App 进行发布。

如用户坚持使用自动发布,需明确告知风险并获得确认后,可调用小红书发布 Skill(另一个独立 Skill,需单独配置)。


💡 使用流程

  1. 验证 App-Key → 确认余额充足
  2. 输入品牌名称 → 系统自动采集数据
  3. AI 分析匹配 → 找到最佳热点结合点
  4. 生成图文内容 → 小红书风格的标题、正文、标签
  5. 手动发布 → 复制内容到小红书 App(推荐)

📢 完整对话示例

示例一:首次使用

用户:"帮我为华为品牌生成小红书内容"

Agent

📊 开始品牌分析前,我需要验证你的智灵账户额度。

请提供你的智灵 App-Key(前往 https://skills.zeelin.cn 注册获取)。每次生成消耗 100 额度。

用户:"我的 key 是 S6YVomNq2PYl..."

Agent:(调用校验接口)

✅ 验证通过!当前余额 1000 额度,可生成 10 次内容。

正在为"华为"品牌采集数据和分析热点...

(调用内容生成接口)

✅ 已生成小红书图文内容:

标题:华为AI手机来了!这才是未来该有的样子✨

正文:(展示生成的内容)

标签:#华为 #AI手机 #科技好物

💰 本次消耗 100 额度,剩余 900 额度

⚠️ 发布提醒:小红书禁止代理发布,建议复制内容后手动发布到小红书 App,避免账号风险。


示例二:已有 Key 的用户

用户:"key: xxx,帮我做小米的营销内容"

Agent:(直接验证并生成)

✅ 余额充足(1000 额度)。正在为"小米"生成内容...

(展示生成结果)

💰 消耗 100 额度,剩余 900 额度

建议手动发布到小红书,避免封号风险。


⚠️ 错误处理

错误码原因处理方式
402余额不足提示用户充值 https://skills.zeelin.cn
404App-Key 不存在提示用户检查 Key
401未传 App-Key要求用户提供 Key
429请求频率过高等待 60 秒后重试
DATA_COLLECTION_ERROR品牌数据采集失败检查品牌名称是否正确,稍后重试
HOT_TOPIC_ERROR热点获取失败系统繁忙,稍后重试
CONTENT_GENERATION_ERROR内容生成失败重新发起请求,失败不扣费

🔧 技术说明

工作流程

  1. 品牌数据采集:从全网公开数据源采集品牌相关信息
  2. 热点分析:获取当日热门话题并计算热度值
  3. 智能匹配:AI 分析品牌与热点的契合度
  4. 内容生成:基于小红书平台特点生成图文内容
  5. 余额扣费:成功生成后自动扣除 100 额度

API 限制

  • 请求频率:每分钟最多 10 次
  • 超时时间:60 秒
  • 品牌名称长度:1-50 字符

支持与反馈

  • 智灵平台https://skills.zeelin.cn
  • 问题反馈:通过智灵平台工单系统联系
  • 使用建议:遵守小红书平台规则,手动发布内容

Comments

Loading comments...