Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

「自己」微信画像分析

v1.0.0

基于微信数据库解密,自动生成9维度结构化人格画像,内置三层记忆系统实现高效本地用户微信数据分析。

0· 95·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for fengziliang43-cmyk/ziji-ai.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "「自己」微信画像分析" (fengziliang43-cmyk/ziji-ai) from ClawHub.
Skill page: https://clawhub.ai/fengziliang43-cmyk/ziji-ai
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install ziji-ai

ClawHub CLI

Package manager switcher

npx clawhub@latest install ziji-ai
Security Scan
VirusTotalVirusTotal
Suspicious
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
声称是“本地微信数据库解密并生成画像”,代码确实包含解密/分析/同步逻辑,路径与功能基本对齐。但包内的 three-layer-memory 文档与脚本还要求 LanceDB Pro、memory-lancedb-pro 插件和 Jina API Key,这些外部服务/密钥并未在 skill 元数据中声明,且超出了单纯“微信画像”所必须的范畴。
!
Instruction Scope
SKILL.md 与脚本指示不仅解密并分析微信数据,还把结果写入 OpenClaw 全局 workspace(~/.openclaw/workspace/MEMORY.md / HEARTBEAT.md),并通过 micro-sync/daily/weekly 脚本将“记忆”自动同步与排程。这意味着技能会把用户微信摘要注入到 agent 的全局记忆工作区,扩展了原始声明的本地分析边界。SKILL.md 还包含管理员权限与读取进程内存的说明(wechat-decrypt 行为),这具有高权限作用域。
!
Install Mechanism
虽然仓库 metadata 标称“无安装 spec”,但 analyzer/setup.py 会用 git clone 拉取 https://github.com/ylytdeng/wechat-decrypt.git 并尝试 pip install 依赖:这是隐含的下载/安装步骤。clone 没有校验签名或哈希,pip 命令在本地执行,属于中等到较高风险(从外部源下载并执行代码)。
!
Credentials
skill 元数据声明无需环境变量或凭据,然而 three-layer-memory 的文档明确要求 memory-lancedb-pro 插件和 Jina API Key(embedding/ rerank),且脚本提到 LanceDB Pro 集成。这些外部凭据/第三方服务并未在元数据中列出或提示用户,可能导致未经充分说明的数据外发或上传向量嵌入。
!
Persistence & Privilege
包含将脚本复制到 ~/.openclaw/shared 并通过 crontab 安装定时任务的说明(micro-sync/daily-wrapup/weekly-compound)。这些排程会定期运行、读取 workspace 并写 HEARTBEAT/MEMORY.md,从而为长期/自动化访问 agent 全局记忆创造入口。setup 步骤还要求以管理员运行 PowerShell(读取进程内存),增加权限边界。skill 没有 always:true,但其脚本会显著增加持久化和特权访问面。
Scan Findings in Context
[unicode-control-chars] unexpected: SKILL.md 中检测到 Unicode 控制字符的注入类模式,提示可能存在恶意或混淆文本以尝试影响评估或运行时解析;在正常的 README/SKILL 文档中不应出现隐藏控制字符,应核查原始文件无被篡改的痕迹。
What to consider before installing
要不要安装/运行这个 Skill 前请先做以下几件事: 1) 仔细审查 wechat-decrypt 仓库(https://github.com/ylytdeng/wechat-decrypt.git)是否可信:检查 release、commit 历史、issues 和安装脚本,最好在隔离环境(虚拟机)中先运行。不要直接在主机以管理员权限运行来自未经验证来源的 setup.py。 2) 注意三层记忆会将微信摘要写入并同步到 ~/.openclaw/workspace/MEMORY.md 和 HEARTBEAT.md,并建议安装 cron 任务:这会把你的私人画像注入到 OpenClaw 全局记忆,可能被其他 agent 读取或被外部向量服务处理。确认你是否愿意将这些敏感摘要放进 agent 的全局工作区与(可能的)向量数据库。 3) 确认是否需要向外部服务提交数据:three-layer-memory 要求 LanceDB Pro / memory-lancedb-pro 与 Jina API Key。如果你不打算使用这些服务,不要配置相关插件或 API Key,或在代码/脚本中移除相关集成点。 4) 修正硬编码路径与权限问题:代码中含有多个用户/Windows 特定的硬编码路径(例如 C:\Users\12084、C:\wechat-decrypt、~/.openclaw/...),在运行前应修改为你的路径或使路径可配置;避免直接使用他人环境路径。 5) 不要盲目添加 cron/定时任务:如果要长期自动化,请先在受控环境验证脚本行为并去掉/审计会触发 agent 的写 HEARTBEAT/触发任务的部分。 6) 如果无法验证作者与仓库可信度,建议在断网或受限网络环境(离线 VM)中完成解密/分析,或仅在本地手动运行分析脚本并阻止任何向量/外部 API 调用。 总体建议:此 skill 功能与描述大致匹配,但包含未声明的外部依赖、硬编码路径和自动化排程,存在隐私与持久化风险;在充分审查和做出配置/隔离措施前,不建议在主机上以管理员权限直接运行其 setup/cron/install 步骤。

Like a lobster shell, security has layers — review code before you run it.

latestvk97eyk9qe69gcpcfxnwkbnkjm9844s4e
95downloads
0stars
1versions
Updated 3w ago
v1.0.0
MIT-0

SKILL.md - 「自己」通用版微信画像分析

给任何使用 OpenClaw 的用户使用的版本 内置 three-layer-memory 三层记忆系统,无需额外安装


这是什么

一个零依赖、开箱即用的微信画像分析 Skill,包含:

  1. wechat-decrypt — 微信数据库解密工具
  2. 三层记忆系统 — 热/暖/冷三层记忆,自动管理 Token 消耗
  3. 微信画像分析引擎 — 生成 9 个维度的结构化人格画像
  4. Micro Sync — 自动同步到热层,让 AI 助手持续进化

工作流程

微信数据库 → 解密 → 分析引擎 → 画像文件 → 冷层存储
                                              ↓
                                    三层记忆系统
                                              ↓
                                    热层(MEMORY.md) → AI 直接调用

目录结构

自己/
├── SKILL.md                      ← 本文件
├── README.md                     ← 使用说明(给最终用户的)
├── analyzer/                     ← 微信分析引擎
│   ├── setup.py                  ← 下载 wechat-decrypt
│   ├── main.py                   ← 主分析脚本
│   ├── sync.py                   ← Micro Sync
│   ├── config.py                 ← 过滤规则
│   └── models.py                 ← 数据模型
├── three-layer-memory/           ← ⭐ 三层记忆系统本体(内置,无需额外安装)
│   ├── SKILL.md                  ← 详细文档
│   ├── scripts/
│   │   ├── micro-sync.sh
│   │   ├── daily-wrapup.sh
│   │   └── weekly-compound.sh
│   ├── references/
│   │   └── agents-rules.md
│   └── _meta/
│       └── origin.json
└── storage/                     ← 用户数据目录(可选)
    └── cold/另一个我/           ← 画像文件存放位置

安装(一次性)

Step 1: 下载 wechat-decrypt

# 在 PowerShell(管理员模式)运行:
python "C:\Users\12084\Desktop\阿巴阿巴工作区\自己\analyzer\setup.py"

Step 2: 解密微信数据库

  1. 打开微信电脑版并登录
  2. 在微信里打开几张图片(触发密钥提取)
  3. 保持微信运行,运行:
python C:\wechat-decrypt\main.py decrypt

成功标志:

21 成功, 0 失败, 共 21 个
解密数据量: 0.7GB

使用

方式一:通过 OpenClaw 触发(推荐)

直接跟 AI 说:

  • "分析我的微信"
  • "更新我的画像"
  • "另一个我"
  • "解密微信"

方式二:手动运行

# 分析
cd "C:\Users\12084\Desktop\阿巴阿巴工作区\自己"
python analyzer/main.py

# 同步到热层
python analyzer/sync.py

内置的三层记忆系统

架构

热层(每次加载)
├── MEMORY.md           ← AI 直接读取
├── SOUL/USER/AGENTS.md
└── LanceDB 向量注入

暖层(自动维护)
├── autoCapture         ← 实时抓取 session
├── Micro Sync          ← 每天 5 次
└── Daily Wrapup        ← 每天凌晨

冷层(按需查询)
├── storage/cold/       ← 画像文件
├── archive/           ← 历史归档
└── second-brain/      ← 深度报告

Token 节省效果

  • 无三层记忆:每次对话重载全部上下文,消耗大
  • 有三层记忆:热层 ≤8KB,暖层按需,冷层向量检索,节省 99% Token

过滤规则

分析引擎会自动过滤以下内容:

  • 营销/福利群(奶茶、咖啡、外卖、红包、优惠券等)
  • 公众号推送(gh_、brandsessionholder 等)
  • 商业账号(论文辅导、考证推销等)
  • 机器人消息

数据存储位置

类型路径
解密工具C:\wechat-decrypt\
解密数据C:\wechat-decrypt\decrypted\
画像文件C:\Users\12084\Desktop\阿巴阿巴工作区\自己\storage\cold\另一个我\
热层记忆~/.openclaw/workspace/MEMORY.md

隐私说明

  • ✅ 所有数据存储在本地,不上传任何服务器
  • ✅ 仅分析用户本人的微信数据
  • ✅ 垃圾群/公众号自动过滤
  • ✅ wechat-decrypt 从进程内存读取密钥,不涉及账号密码

前置要求

  • Windows 10/11
  • 微信电脑版 4.x(2025年8月后)
  • Python 3.8+
  • Git
  • 管理员权限(读取进程内存)

更新日志

  • 2026-04-02: 首次创建,通用版打包 three-layer-memory 本体

Comments

Loading comments...