Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

wx-mp-write

v1.0.0

微信公众号文章全流程写作助手。支持热点选题、文章撰写、AI去味润色(去除机器感)、配图建议、一键发布到公众号草稿箱。适用于技术博主、自媒体创作者、企业公众号运营等场景。当用户需要写公众号文章、润色内容、寻找配图或发布到微信时使用此skill。

0· 94·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for onceyoungs/wx-mp-write.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "wx-mp-write" (onceyoungs/wx-mp-write) from ClawHub.
Skill page: https://clawhub.ai/onceyoungs/wx-mp-write
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install wx-mp-write

ClawHub CLI

Package manager switcher

npx clawhub@latest install wx-mp-write
Security Scan
VirusTotalVirusTotal
Benign
View report →
OpenClawOpenClaw
Suspicious
medium confidence
!
Purpose & Capability
The described purpose (WeChat article writing, polishing, image suggestions, publishing) is reasonable, but the SKILL.md explicitly depends on the tavily-search skill and wx-mp-push for publishing. The registry metadata lists no dependencies or required env vars, so the manifest does not match the actual capabilities the skill intends to use.
!
Instruction Scope
Runtime instructions tell the agent to use tavily-search for web searches and to call wx-mp-push to publish. They also state a precondition that TAVILY_API_KEY must be configured or present in ~/.openclaw/.env. That instructs the agent to read a user config file for secrets and to call other skills — behavior not reflected in metadata and worth flagging for scope creep and possible unexpected file access.
Install Mechanism
This is an instruction-only skill with no install spec and no bundled code — lower disk/write risk. There are no downloads or install scripts to evaluate.
!
Credentials
The SKILL.md requires the environment variable TAVILY_API_KEY (and suggests it may be stored in ~/.openclaw/.env), but the skill manifest lists no required env vars or primary credential. Also, publishing via wx-mp-push likely requires separate WeChat credentials which are not declared. Requesting access to a config file that may hold multiple secrets is disproportionate without explicit declaration.
Persistence & Privilege
The skill does not request always: true and has no install actions that modify other skills or system-wide settings. Autonomous invocation is allowed (platform default) but not combined with other high privileges here.
What to consider before installing
Before installing or using this skill: 1) Ask the publisher to update the manifest to explicitly declare required env vars (TAVILY_API_KEY) and any other credentials (e.g., for wx-mp-push/WeChat). 2) Confirm whether the skill will read ~/.openclaw/.env or other files and ensure that file doesn't contain unrelated secrets. 3) Verify trustworthiness of the tavily-search and wx-mp-push skills the instructions call, since they will handle web searches and publishing. 4) If you must use it, run it in a restricted environment or with only the minimum credentials required (avoid placing other tokens in the same .env). 5) Treat the mismatch between SKILL.md and metadata as a red flag — lack of declared dependencies/credentials may be an oversight or indicate sloppy/unsafe design; prefer skills whose manifests match their runtime requirements.

Like a lobster shell, security has layers — review code before you run it.

latestvk976kqrq7z4x8cc3mcf1rwaggx83q1ww
94downloads
0stars
1versions
Updated 1mo ago
v1.0.0
MIT-0

微信公众号写作助手

全流程辅助微信公众号文章创作,从选题到发布一站式解决。

核心功能

1. 热点选题建议

  • 根据领域/关键词搜索最新热点
  • 提供选题角度和切入点建议
  • 生成文章大纲框架

2. 资料搜索(默认使用 tavily-search)

核心工具:使用 tavily-search 技能搜索引擎查询选题资料、行业知识和配图素材

搜索策略:

  • 选题阶段:搜索领域关键词 + "热点/趋势/最新/爆文",了解当前用户关注什么
  • 撰写阶段:搜索具体技术/产品资料、数据、案例,补充文章论据
  • 配图阶段:搜索"关键词 + 设备/实拍/产品/车间",找高质量图片素材

结果处理原则:

  • 优先引用来源可靠的页面(官方网站、行业媒体、百科类)
  • 过滤广告、低质内容和重复信息
  • 每次搜索保留 3-5 条最相关结果即可,避免信息过载

⚠️ 前置条件:需要环境变量 TAVILY_API_KEY 已配置(或在 ~/.openclaw/.env 中设置)

3. 文章撰写

  • 支持多种风格:技术干货、故事叙事、观点评论、教程指南
  • 自动适配公众号格式(标题、段落、重点标注)
  • 生成引人入胜的开头和有行动号召的结尾

4. AI 去味润色

核心功能:去除 AI 写作痕迹,让文章读起来像真人写的

润色策略:

  • 加入个人口语化表达("说实话..."、"其实..."、"讲真...")
  • 使用不完美但真实的句式(适当重复、口语停顿)
  • 插入具体场景和细节(时间、地点、真实案例)
  • 加入情感波动(惊喜、困惑、恍然大悟)
  • 使用接地气的比喻(避免过于书面的修辞)
  • 适当使用网络流行语(但不过度)
  • 长短句交错,避免过于规整的排比

5. 配图建议

  • 根据文章内容推荐配图类型
  • 使用 tavily-search 技能搜索合适的配图素材(优先搜索设备实拍、产品图、行业场景)
  • 提供封面图设计建议

图片引用格式:![图片描述](图片URL)

图片优先级:设备官网产品图 > 行业媒体报道图 > 高质量通用工业图(Unsplash 等)

6. 发布到公众号

  • 生成符合微信格式的 Markdown
  • 调用 wechat-publisher 发布到草稿箱
  • 支持设置标题、作者、摘要

使用流程

用户输入需求
    ↓
选择功能模式:
  - 从零开始写 → 选题 → 搜索资料 → 大纲 → 撰写 → 润色 → 搜索配图 → 发布
  - 已有草稿 → 补充资料 → 润色 → 搜索配图 → 发布
  - 仅润色 → 去味处理
  - 仅发布 → 调用发布工具
    ↓
生成最终文章
    ↓
(可选)发布到公众号草稿箱

写作风格指南

技术干货风格

  • 开门见山,先给结论
  • 步骤清晰,代码/命令可复制
  • 加入踩坑记录和解决方案
  • 结尾总结核心要点

故事叙事风格

  • 场景化开头(时间、地点、人物)
  • 情节推进有起伏
  • 金句点睛
  • 引发共鸣的结尾

观点评论风格

  • 明确立场,不模棱两可
  • 论据充分,数据支撑
  • 承认反方观点并回应
  • 给出行动建议

AI 去味检查清单

润色后检查文章是否还有 AI 痕迹:

  • 没有"首先/其次/最后/综上所述"等模板化连接词
  • 没有过于完美的三段式结构
  • 有具体的个人经历或观察
  • 有情感词(惊喜、崩溃、感动、无语)
  • 有口语化表达("说白了..."、"你可能想不到...")
  • 长短句交错,不是每段都一样长
  • 有适当的括号补充((笑)、(别问我怎么知道的))

配图建议规则

文章类型配图建议
技术教程代码截图、架构图、流程图、效果演示
产品测评产品实拍、对比图、细节特写
行业观点数据图表、趋势图、相关新闻截图
个人故事场景照片、聊天截图、相关物品
工具推荐软件界面、功能截图、前后对比

发布格式

生成的 Markdown 需符合 wx-mp-push 要求:

  • 使用标准 Markdown 语法
  • 图片使用 ![描述](URL) 格式
  • 代码块指定语言类型
  • 标题层级使用 ## 和 ###

工具调用

资料搜索与配图(默认)

使用 tavily-search 技能搜索资料和配图:

  • 要求环境变量 TAVILY_API_KEY 已配置(或在 ~/.openclaw/.env 中设置)
  • Brave web_search 不可用时,Tavily 是默认替代方案
  • 支持中英文搜索,结果以 Markdown 格式输出便于引用

发布到公众号

将生成的 Markdown 内容传递给 wx-mp-push 进行发布,要保留原始文件

如果用户未安装发布工具,提供手动发布指南。

Comments

Loading comments...