Scan Report
This report was generated in Chinese. Some content may be in Chinese.
5 /100
openclaw-memory-auto
OpenClaw 自动内存归档插件 - 自动归档昨日聊天记录并生成工作日志
合法的 OpenClaw 内存自动归档插件,代码清晰可审计,无恶意行为,无数据外泄,无未声明的敏感操作。
Safe to install
批准使用。代码行为与文档描述一致,功能范围明确,权限请求合理。
Findings 1 items
| Severity | Finding | Location |
|---|---|---|
| Info | 硬编码开发路径(开发遗留) Doc Mismatch | index.js:66 |
| Resource | Declared | Inferred | Status | Evidence |
|---|---|---|---|---|
| Filesystem | NONE | READ/WRITE | ✓ Aligned | src/archiver.ts:42-89 - 在workspace内读写memory/logs目录,符合工作需要 |
| Network | NONE | NONE | — | 全文无任何网络请求 |
| Shell | NONE | NONE | — | 全文无subprocess/eval/exec调用 |
| Environment | NONE | READ | ✓ Aligned | 仅读取OPENCLAW_WORKSPACE用于定位工作目录 |
2 findings
Medium External URL 外部 URL
https://clawhub.ai/skills/publish PUBLISH.md:18 Medium External URL 外部 URL
https://json.schemastore.org/default keywords.json:2 File Tree
24 files · 54.5 KB · 1836 lines Markdown 6f · 798L
TypeScript 8f · 518L
JavaScript 5f · 410L
JSON 3f · 88L
Ignore 1f · 17L
Text 1f · 5L
├─
▾
src
│ ├─
archiver.ts
TypeScript
│ ├─
config.ts
TypeScript
│ ├─
defaults.ts
TypeScript
│ ├─
index.ts
TypeScript
│ ├─
refiner.ts
TypeScript
│ ├─
test.ts
TypeScript
│ └─
types.ts
TypeScript
├─
.gitignore
Ignore
├─
CHANGELOG.md
Markdown
├─
CONFIGURATION.md
Markdown
├─
index.js
JavaScript
├─
keywords.json
JSON
├─
LICENSE.txt
Text
├─
package.json
JSON
├─
plugin.ts
TypeScript
├─
PUBLIC-README.md
Markdown
├─
PUBLISH.md
Markdown
├─
README.md
Markdown
├─
refine.js
JavaScript
├─
screenshot-demo.js
JavaScript
├─
SKILL.md
Markdown
├─
standalone-archive.js
JavaScript
├─
test.js
JavaScript
└─
tsconfig.json
JSON
Dependencies 3 items
| Package | Version | Source | Known Vulns | Notes |
|---|---|---|---|---|
openclaw | ^0.5.0 | npm | No | 主框架依赖 |
typescript | ^5 | dev | No | 开发依赖 |
@types/node | ^20 | dev | No | 类型定义 |
Security Positives
✓ 代码完全开源可审计,无混淆
✓ 无网络请求,无数据外泄风险
✓ 无凭证收割,无敏感文件访问
✓ 无shell执行,无RCE风险
✓ 文件系统操作限定在workspace内
✓ 关键词标记仅用于过滤,不提取敏感内容
✓ 使用 fast-glob 动态导入(代码中有占位但未使用,良性)
✓ 功能与文档描述完全一致