Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
OpenClaw
Benign
high confidencePurpose & Capability
名称/描述(域名价值分析)与包含的脚本和 README 内容一致。所需项为空(无环境变量、无额外二进制、无安装),这些与声称的用途相称。
Instruction Scope
SKILL.md 明确指向并调用本地脚本 (~/.openclaw/skills/domain-analyzer/scripts/analyze_domain.py),脚本只在本地对域名字符串做静态规则分析并打印报告。唯一略显不一致的是 allowed-tools 列有 WebFetch,但脚本与文档中未使用网络请求——这不是安全问题,但说明工具权限比实际需要更广。
Install Mechanism
无 install spec(指令型 + 自带 Python 脚本),没有下载远程归档或执行不明 URL,代码文件随包一起提供,安装风险低。
Credentials
不要求任何环境变量、密钥或外部凭证;脚本也未访问系统配置路径或秘密,所需权限与功能相称。
Persistence & Privilege
flags 显示 always:false,user-invocable: true,技能不会强制常驻或修改其他技能/全局配置,自治调用为平台默认,未见额外特权请求。
Assessment
这个技能在设计上是自洽且低风险的:它仅在本地运行一个 Python 脚本,对域名字符串做启发式评分并打印结果。建议注意:
- 估值基于启发式规则,仅供参考,不等同于市场成交价;重大决策仍应结合实际交易数据或咨询专家。
- 虽然该技能没有请求凭据或做网络访问,但 SKILL.md 中允许了 WebFetch 工具 —— 如果你允许代理联网,技能(或平台上的其他能力)可能会进行网络请求,安装前确认代理的网络权限政策。
- 如果你对代码有顾虑,可在受控环境下运行 scripts/analyze_domain.py 并审阅源码(脚本是可读的并且没有隐蔽的外部通信)。
总体来看,这个技能是与其描述一致的“本地域名估值”工具,风险低,适合安装并在需要时作为参考使用。Like a lobster shell, security has layers — review code before you run it.
latestvk9736vpwtvgq1ewh7a1a9dx8p983bkn1
License
MIT-0
Free to use, modify, and redistribute. No attribution required.
