Stainless Competitor Intel

v1.0.0

收集并分析不锈钢行业竞争对手钢厂、贸易商和加工厂的工商、产能、价格、客户及风险信息,支持SWOT分析。

0· 64·0 current·0 all-time
MIT-0
Download zip
LicenseMIT-0 · Free to use, modify, and redistribute. No attribution required.
Security Scan
VirusTotalVirusTotal
Pending
View report →
OpenClawOpenClaw
Benign
high confidence
Purpose & Capability
技能名称与描述(收集并分析不锈钢竞品情报)与 SKILL.md 中列出的收集维度、信息源、SWOT 模板和告警规则是一致的。没有要求与任务不相关的二进制、环境变量或配置路径。示例代码(collector.*)是占位符/用法示例,并未指示隐藏行为。
Instruction Scope
总体上指令限定于情报收集、监控与报告生成,属于技能声明的范围。但文档明确包含会面向外部人员的采集手段(例如“假装客户询价”、“销售反馈”“客户拜访”)以及利用半公开/一线渠道收集信息。这些方法可能涉及社交工程或收集可能受隐私/合同限制的信息——这是功能范围内但在合规与伦理上需要注意。文档还提到使用外部 API 和推送渠道(例如极速数据 API、企查查、天眼查、飞书),但没有说明凭据或访问控制。
Install Mechanism
技能是 instruction-only(仅 SKILL.md),没有安装规范或代码文件,因此不会在目标环境写入或执行第三方二进制,安装风险低。
Credentials
SKILL.md 列举了需要访问的外部数据源(企查查、极速数据 等)和推送渠道(飞书),这些服务通常需要 API key 或 webhook token,但 registry metadata 中未声明任何 required env vars 或主凭证。这本身不是恶意,但意味着:要实际运行该流程,用户/集成方需提供额外凭据;技能文档并未指导如何安全存储或限定这些凭据。
Persistence & Privilege
技能没有设置 always:true,也不请求修改其它技能或系统范围配置。作为纯文本说明文件,它不会持久驻留或提升权限,agent 自主调用属于平台默认行为,并未与本技能的其它风险因子叠加。
Assessment
这是一个策略型/操作手册风格的技能——它不会自动访问你的系统或凭据,但会指导你去使用第三方数据源和与外部人员交互。安装前请注意: - 这只是说明文档,不包含实现;若要自动化,需要为企查查/极速数据/飞书等配置 API key 或 webhook。仅向可信实现/集成提供这些凭据,并对其权限范围最小化。 - 文档建议的“假装客户询价”等方法可能触及法律、合同或道德界限;在不同司法区或对方合同下可能违法或违反行业规定,请在公司法务/合规评估后执行。 - 若打算把报告或告警自动推送到飞书/其它平台,先确认 webhook/token 的存储和访问控制,避免凭据泄露。 - 技能没有实现代码,确认你所用的实际 collector 实现是可信且安全的;若从第三方获取采集工具,审查其安装源与权限。

Like a lobster shell, security has layers — review code before you run it.

latestvk972gxzr94rv5a2hjqcfgb4fkx83nvaa

License

MIT-0
Free to use, modify, and redistribute. No attribution required.

Comments