Skill flagged — suspicious patterns detected
ClawHub Security flagged this skill as suspicious. Review the scan results before using.
**文件**:`wenyan-compress.skill` **大小**:~7KB --- **包含内容:** 1. **SKILL.md** — 主触发逻辑和两种工作模式 2. **references/compress-map.md** — 压缩映射表(动作/状态/情绪/主题词/时间戳) 3. **references/grammar.md** — 文言语法速查(句式/虚词/快速压缩公式) 4. **references/dict.md** — 典故成语对照表(诸子百家+近现代名人) --- **核心价值:** - 省Token也是个不错的赛道,中文语言,典故,成语,文言文都是压缩包,记忆压缩也可以参考。 **使用说明:** Skill 的核心设计: - 省Token也是个不错的赛道,中文语言,典故,成语,文言文都是压缩包,记忆压缩也可以参考。 - 触发:用户说"用文言文"、要求存档/压缩、或写入日志时自动激活 - 模式A:对外输出,追求文辞雅驯 - 模式B:内部存档,用 时间·主语·动作·状态 格式高效压缩 - 三大参考文件:映射表 + 语法速查 + 典故词典(诸子百家都有) 安装后直接说"用文言文回答"即可体验。 **使用示例:** 问题:用文言文帮我概括下十五五的规划重点 回答: 十五五规划(即第十四个五年规划收官与第十五个五年规划纲要,2026-2030)之要旨,试以文言述之: 十五五规划要义 当世之局,变乱交织,十五五之策,以创新驱动为核。科技自立,关乎存亡;人工智能、量子计算、深海深空,皆兵家必争之地,此新质生产力之谓也。 内循环为主,外开放为辅——内需畅则根基固,外联广则财源通,二者相济,不可偏废。 绿色转型,势在必行。碳达峰、碳中和,非一时之功,乃百年之计。清洁能源、储能技术、低碳制造,皆为急务。 乡村振兴,与城并举。县域经济、特色产业、数字农桑,皆可兴焉。 共同富裕,非均贫富,乃崇教育、平机会、缩差距,使民各安其业、各得其所。 国家安全,至重至要。粮食、能源、信息、生物,四域皆需有备。 五字诀: 创之以科技,循之以绿色,畅之以内需,富之以共惠,固之以国安。 欲详某一领域(如AI、芯片、新能源等)之专项规划,可再询之。
v1.0.0文言文压缩技能。触发场景:用户说"用文言文回答"、用户要求压缩/存档/记录记忆、对话过长需要提炼摘要、或需要高频记录日志时。核心能力:(1) 将任意中文回复压缩为文言文格式,保留关键信息;(2) 提供典故/成语/文言映射表供查阅;(3) 生成可逆向还原的压缩日志和记忆存档;(4) 为用户生成文言文输出(省 tok...
⭐ 1· 140·0 current·0 all-time
byZen@october27
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Suspicious
medium confidencePurpose & Capability
技能声明是把中文压缩为文言文并用于对外输出或内部存档;所需资源仅为映射表与语法速查,且清单中仅包含参考文档,与描述一致。没有要求不相干的凭据或外部二进制。
Instruction Scope
SKILL.md 同时列出自动触发条件(例如用户说“用文言文”、对话超过10轮、写入 memory/ 日志)与一处说明“仅在用户明确要求压缩、或写入内部日志时使用压缩格式”,两者存在矛盾,导致不明确的自动行为。技能鼓励将可逆(可还原)的压缩串写入 memory/ 日志——这会把原始对话以紧凑可还原格式存盘,若触发条件被误判或自动触发,可能无意中记录/保留敏感信息。SKILL.md 没有指明在何种存储位置/访问控制下写入 memory,也未说明是否会在写入前征得二次确认。
Install Mechanism
无安装规范、无代码执行、指令式技能仅依赖内置参考文件;这是最低风险的安装面。
Credentials
未请求任何环境变量、凭据或配置路径。唯一相关的 I/O 是将压缩日志写入 memory/ 或日志文件,这与技能目的一致但应明确授权与保存策略。
Persistence & Privilege
always=false(正常),技能可被模型自主调用(平台默认)。风险在于技能设计鼓励将可逆压缩写入记忆/日志,从而在代理长期存储中保留可还原的用户内容;该持久化行为不是本身的权限请求,但在组合(自动触发 + 可逆存储)时会增加敏感信息暴露风险。
What to consider before installing
技能本身看起来在做它宣称的事(把中文压缩为文言并生成内部日志),没有请求凭据或安装程序。但注意两点:1) 文档在触发条件上自相矛盾——它既列出自动触发的场景(如超过10轮会提炼、写入 memory/ 日志),又有“仅在用户明确要求时写入”的说明,安装前请确认实际行为(是否会在未明确同意下自动写内存);2) 内部压缩为“可逆”格式,意味着存入的压缩串可以还原出原始内容,若写入包含敏感信息(如密码、私人资料、机密文本)会被长期保留。建议在安装前询问/配置:技能是否会在未经二次确认时写入 memory,memory 的存储位置与生命周期、访问权限、以及是否支持关闭自动压缩或要求显式确认。若你会在对话中涉及敏感内容,先不要启用自动存档/长期记忆,或要求开发者/平台提供明确的同意提示与隐私策略。Like a lobster shell, security has layers — review code before you run it.
latestvk973tenbye5na4qqtp0t3rhmhx84j6sw
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
