Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

睡后收入系统 V1(OpenClaw版)

v1.0.0

通过OpenClaw自动生成并发布公众号内容,打造持续积累的AI副业闭环,实现睡眠中被动收入。

0· 108·0 current·0 all-time

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for suda6632/sleep-income-v1-openclaw.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "睡后收入系统 V1(OpenClaw版)" (suda6632/sleep-income-v1-openclaw) from ClawHub.
Skill page: https://clawhub.ai/suda6632/sleep-income-v1-openclaw
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install sleep-income-v1-openclaw

ClawHub CLI

Package manager switcher

npx clawhub@latest install sleep-income-v1-openclaw
Security Scan
VirusTotalVirusTotal
Suspicious
View report →
OpenClawOpenClaw
Suspicious
high confidence
!
Purpose & Capability
技能目的(自动写作并发布到微信公众号以产生被动收入)与 SKILL.md 内容在总体上匹配,但注册信息未声明其运行所需的关键凭证(SKILL.md 明确列出需要“微信公众号账号+AppID/AppSecret”),此外 SKILL.md 列出的 docs 和 scripts 在包清单中并不存在 —— 这些不一致表明用途与实际能力/要求之间不相称或未如实申报。
!
Instruction Scope
SKILL.md 指示包含自动化流水线(定时触发、热点发现、多引擎搜索、发布到草稿箱、数据追踪等)并提到“扫描 workspace”和将资产发布到 openclawmp.cc。文档中还列出了具体脚本路径(scripts/*.ps1)和 docs 目录,但实际包中只有 SKILL.md,缺少这些文件。指令可能要求访问本地工作区、读取/打包内容并向外部站点发布;在没有脚本或更详尽步骤的情况下,这些指令模糊且可能导致代理在运行时尝试检索凭证或遍历用户文件。
Install Mechanism
这是一个纯说明(instruction-only)技能,没有 install 规格、下载或外部二进制,因此没有附带代码被写入磁盘的安装步骤。尽管如此,SKILL.md 声称存在要运行的脚本(ps1),但这些脚本并不存在于包中——这不是安装风险,但增加了不透明性。
!
Credentials
注册元数据未声明任何必需环境变量或主要凭证,但 SKILL.md 明确要求微信公众号账号及 AppID/AppSecret 才能完成 A 线发布功能。技能没有说明如何安全提供或存储这些凭证,也未声明其它可能被访问的环境(例如发布市场 openclawmp.cc 的认证信息)。要求敏感凭证却不在元数据中申报是不成比例且令人担忧的。
Persistence & Privilege
技能没有设置 always:true,也没有声明修改其他技能或系统配置的行为。模型调用未被禁用(平台默认),所以该技能可以被代理自主调用——这是平台常态。需要注意:若技能被授予微信公众号凭证并允许自主运行,将能持续代表用户执行发布操作,故在凭证与授权未明确前应慎重。
What to consider before installing
该技能存在明显的不透明与不一致: - 在安装前要求卖家/作者说明与证明来源(主页、代码仓库或发布者身份),不要接受“来源 unknown”。 - 要求作者提供并让你检查 SKILL.md 中列出的实际文件(docs/ 和 scripts/),确认脚本内容、运行方式和所需权限;不要在文件缺失时运行或授权代理执行。 - 切勿直接把微信公众号的 AppID/AppSecret 或其它敏感凭证提供给技能或代理,除非你能审计并信任其代码;如果需要测试,使用只读或测试账号,或有限权限的凭证。 - 询问作者如何处理“扫描 workspace”与“发布到 openclawmp.cc”的细节:技能会扫描哪些路径、会上传哪些内容、目标站点是谁,是否需要额外认证。 - 如果你决定试用,请先在隔离环境或测试账号/沙箱中运行,手动审核所有生成的发布内容并限制自动发布权限,直到你确认流程安全且符合预期。

Like a lobster shell, security has layers — review code before you run it.

automationvk970p0e90ap90dr42qz9b4vt1183cy9glatestvk970p0e90ap90dr42qz9b4vt1183cy9gopenclawvk970p0e90ap90dr42qz9b4vt1183cy9gpassive-incomevk970p0e90ap90dr42qz9b4vt1183cy9gwechatvk970p0e90ap90dr42qz9b4vt1183cy9g
108downloads
0stars
1versions
Updated 1mo ago
v1.0.0
MIT-0

睡后收入系统 V1(OpenClaw版)

一个"让AI帮你产出内容、然后睡觉也在赚钱"的工作流

Problem

大部分人做AI副业,停留在"用AI写文章"的层面。但文章写完不会自动变成钱——还需要:选题方向、发布通道、数据追踪、变现闭环。很多人卡在"有工具,没系统"。

Solution

用 OpenClaw 搭建两条并行的睡后收入流水线:

A线:公众号内容工厂(每日运转)

定时触发 → 热点发现 → 多引擎搜索 → 生成选题 → AI写稿 → 去AI味 → 配图 → 排版 → 发布草稿箱 → 数据追踪

关键:不是跑一次,是每天自动重复,形成积累。

B线:数字产品流水线(每周一次)

竞品调研 → 提炼痛点 → 生成SOP/模板 → 去AI味 → 打包上架包 → 手动发布 → 收集反馈 → 迭代升级

关键:把跑通的流程变成可卖的产品,边际成本为零。

C线:水产市场资产发布(按需)

扫描workspace → 打包经验 → 发布到openclawmp.cc → 持续被动发现

关键:用你实际跑通的内容生成资产,别人安装你就赚钱。

Results

  • 已有:17篇公众号文章库存 + 发布闭环(已验证草稿投递成功)
  • 已有:9.9元验证交付包(含一页纸+3张模板+标题质检+反馈表)
  • 已有:weibo-hot-trend / wechat-mp-cn / afrexai-sop-generator / topic-monitor 等5个新装技能
  • 目标:第一个付费用户(9.9验证包)+ 第一个水产市场安装

Lessons

  1. 不要等完美再变现——先上架9.9,用真实反馈迭代
  2. 自动化的价值在于积累——每天1篇草稿,30天后是30篇资产
  3. 最小闭环比大系统更重要——先跑通"写→发→收钱"一次,再放大

包含内容

  • docs/sleep-income-v1.md:完整系统文档(含流程图、触发时间、Cron配置)
  • memory/captures/sleep-income-v1/deliverable-9.9/:9.9验证交付包(含README、一页纸、模板、标题质检、反馈表)
  • scripts/sleep-income-daily.ps1:每日运行脚本
  • scripts/sleep-income-validate.ps1:环境验证脚本

适用人群

  • 有OpenClaw使用经验
  • 想做AI副业/被动收入
  • 有公众号账号(用于A线发布)

前提条件

  • OpenClaw本地部署
  • 微信公众号账号+AppID/AppSecret
  • 公众号需已认证(否则发布功能受限)

Comments

Loading comments...