扫描报告
0 /100
daily-sleep
每日睡眠助手 — 晨间唤醒引导+睡眠质量回顾,晚间睡前放松程序+助眠技巧
标准的睡眠助手技能,仅用于晨间唤醒和晚间助眠引导,代码质量良好,无恶意行为。
可以安装
可直接使用。该技能功能单一,无网络请求,无凭证访问,符合声明的睡眠助手用途。
| 资源类型 | 声明权限 | 推断权限 | 状态 | 证据 |
|---|---|---|---|---|
| 文件系统 | READ | READ | ✓ 一致 | scripts/morning-push.js:1 scripts/evening-push.js:1 scripts/push-toggle.js:1 - 读… |
| 文件系统 | WRITE | WRITE | ✓ 一致 | scripts/push-toggle.js:23 - 写入用户配置到 data/users/*.json |
| 命令执行 | NONE | NONE | — | 所有脚本无 shell 执行调用 |
| 网络访问 | NONE | NONE | — | 无 fetch/axios/http 请求 |
1 项发现
中危 外部 URL 外部 URL
https://openclaw.ai README.md:5 目录结构
7 文件 · 10.0 KB · 210 行 Markdown 2f · 110L
JavaScript 3f · 85L
JSON 2f · 15L
├─
▾
scripts
│ ├─
evening-push.js
JavaScript
│ ├─
morning-push.js
JavaScript
│ └─
push-toggle.js
JavaScript
├─
_meta.json
JSON
├─
package.json
JSON
├─
README.md
Markdown
└─
SKILL.md
Markdown
安全亮点
✓ 输入验证严格:userId 仅允许字母数字下划线,长度限制128字符
✓ 路径遍历防护完善:safeUserPath() 确保操作在 USERS_DIR 内
✓ 时间格式验证:正则匹配 HH:MM 格式
✓ 支持的推送渠道白名单明确:telegram/feishu/slack/discord
✓ 代码结构清晰,无混淆或隐藏逻辑
✓ 无第三方网络依赖,package.json 无外部包