Scan Report
0 /100
memory-lancedb-pro
OpenClaw AI agents 的生产级长期记忆系统配置技能
memory-lancedb-pro 技能是 OpenClaw 记忆插件的配置向导型技能,仅提供安装和配置指导文档,无代码执行能力,预扫描标记的 rm -rf /tmp/jiti/ 为合法缓存清理操作。
Safe to install
该技能安全可信,可正常使用。文档中的命令均为示例,用于指导用户配置 OpenClaw 插件,无需额外安全措施。
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | READ | READ | ✓ Aligned | SKILL.md 读取 openclaw.json 示例 |
| Network | READ | READ | ✓ Aligned | SKILL.md API key 验证 curl 命令示例 |
| Shell | NONE | NONE | — | 文档仅提供命令示例,不执行命令 |
1 Critical 18 findings
Critical Dangerous Command 危险 Shell 命令
rm -rf / SKILL.md:697 Medium External URL 外部 URL
https://claude.ai/code README.md:28 Medium External URL 外部 URL
https://openclaw.ai README.md:32 Medium External URL 外部 URL
https://storage.ko-fi.com/cdn/kofi2.png?v=3 README.md:229 Medium External URL 外部 URL
https://ko-fi.com/aila README.md:229 Medium External URL 外部 URL
https://jina.ai/api-key SKILL.md:29 Medium External URL 外部 URL
https://platform.openai.com/api-keys SKILL.md:29 Medium External URL 外部 URL
https://cloud.siliconflow.cn/account/ak SKILL.md:38 Medium External URL 外部 URL
https://ollama.com/download SKILL.md:62 Medium External URL 外部 URL
https://api.jina.ai/v1/embeddings SKILL.md:88 Medium External URL 外部 URL
https://api.siliconflow.com/v1/rerank SKILL.md:104 Medium External URL 外部 URL
https://api.jina.ai/v1 SKILL.md:162 Medium External URL 外部 URL
https://api.jina.ai/v1/rerank SKILL.md:186 Medium External URL 外部 URL
http://192.168.1.100:11434/v1 SKILL.md:333 Medium External URL 外部 URL
https://dashscope.aliyuncs.com/compatible-mode/v1 SKILL.md:1223 Medium External URL 外部 URL
https://dashscope.aliyuncs.com/compatible-api/v1/reranks SKILL.md:1236 Medium External URL 外部 URL
https://api.voyageai.com/v1/rerank SKILL.md:1252 Medium External URL 外部 URL
https://api.pinecone.io/rerank SKILL.md:1253 File Tree
3 files · 76.6 KB · 1951 lines Markdown 3f · 1951L
├─
▾
references
│ └─
full-reference.md
Markdown
├─
README.md
Markdown
└─
SKILL.md
Markdown
Security Positives
✓ 纯文档型技能,无可执行代码或阴影功能
✓ 文档结构完整,清晰说明所有配置选项
✓ 提供多种部署方案,满足不同用户需求
✓ 包含详细的故障排除指南
✓ 无凭证收割、远程执行或数据外泄行为
✓ 预扫描标记的 rm -rf /tmp/jiti/ 为合法的 jiti 缓存清理操作
✓ 远程脚本 URL 来自官方 GitHub 仓库 (CortexReach/toolbox),来源可信