Scan Report
5 /100
openclaw-role-configurator
OpenClaw 角色配置助手 - 21 个预设角色模板,帮你轻松完成 OpenClaw 的角色配置
OpenClaw 角色配置助手,标准工具型 skill,功能与声明一致,无越权行为
Safe to install
可直接使用
Findings 2 items
| Severity | Finding | Location |
|---|---|---|
| Low | 环境变量读取未声明 | scripts/config_writer.py:14 |
| Low | 备份机制未声明 | scripts/config_writer.py:28 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | WRITE | WRITE | ✓ Aligned | SKILL.md 声明写入配置,config_writer.py:28 执行写入 |
| Environment | NONE | READ | ✓ Aligned | config_writer.py:14 读取 OPENCLAW_WORKSPACE |
File Tree
8 files · 28.5 KB · 816 lines Markdown 2f · 331L
JSON 3f · 296L
Python 3f · 189L
├─
▾
data
│ ├─
role_templates.json
JSON
│ └─
skill_recommendations.json
JSON
├─
▾
scripts
│ ├─
config_writer.py
Python
│ ├─
skill_recommender.py
Python
│ └─
template_manager.py
Python
├─
_meta.json
JSON
├─
README.md
Markdown
└─
SKILL.md
Markdown
Security Positives
✓ 功能实现与 SKILL.md 声明完全一致
✓ 无敏感路径访问(无 ~/.ssh、~/.aws、.env)
✓ 无网络请求
✓ 无 shell 命令执行
✓ 无凭证收割行为
✓ 无 base64/eval 等危险操作
✓ 无隐藏功能
✓ 代码逻辑简单清晰,易于审查
✓ 仅写入配置文件到框架指定目录