Token导航 LogoToken导航TokenDH.com
运维敏感数据clawhub未标认证来源可访问clear审计提醒

sec-news-crawler秒新闻爬虫

Agent Skill

sec-news-crawler 用于处理浏览器自动化、网页检查和页面信息提取,适合在 OpenClaw 中需要让 Agent 打开页面、读取网页或验证前端流程时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,681

周安装

114

GitHub Stars

公开资料未说明

下载量

939
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:sec-news-crawler(秒新闻爬虫)
来源仓库:https://github.com/fallenqu/sec-news-crawler
安装命令:
openclaw skills install sec-news-crawler
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install sec-news-crawler

简介

网络安全新闻爬虫,每小时自动从多个安全社区 RSS 抓取文章,存入 IMA 笔记。 触发场景:用户说"抓取安全新闻"、"网络安全日报"、"定时爬取安全资讯"、"安全新闻源管理" 或需要查看/管理安全新闻爬虫任务时使用此 skill。

SKILL.md

name
sec-news-crawler
description
|

sec-news-crawler

每小时从多个安全社区 RSS 抓取最新文章,按日期合并为每日一篇笔记存入 IMA。

快速运行

# 立即执行一次抓取
bash ~/.openclaw/workspace/skills/sec-news-crawler/scripts/run.sh

# 查看运行日志
tail -f ~/.openclaw/workspace/logs/sec_news_cron.log

系统架构

  • 爬虫脚本scripts/crawler.py
  • RSS 源配置scripts/crawler.py 内的 RSS_FEEDS 列表
  • 去重库data/sec_news_seen.json
  • Cron:每小时整点执行 scripts/run.sh

工作流程

  1. 从各 RSS 源抓取最新文章
  2. 仅保留今天/昨天的文章(按发布日期过滤)
  3. 按 URL 去重(同篇文章不重复写入)
  4. 同一天所有文章合并为一篇笔记,标题 📰 网络安全新闻 YYYY-MM-DD
  5. 写入 IMA「Openclaw生成」笔记本

笔记格式

📰 网络安全新闻 2026-03-26(今日)
> 自动抓取 · 更新时间:2026-03-26 18:33 · 共 4 篇文章

1. 文章标题一
   - 来源:嘶吼 | 原文链接
   - 日期:2026-03-26
   - 摘要:...

2. 文章标题二
   - 来源:先知社区 | 原文链接
   ...

管理命令

操作命令
手动执行一次bash ~/.openclaw/workspace/skills/sec-news-crawler/scripts/run.sh
查看日志cat ~/.openclaw/workspace/logs/sec_news_cron.log
查看上次运行状态cat ~/.openclaw/workspace/data/sec_news_last_run.json
重置去重库(重新抓取所有文章)rm ~/.openclaw/workspace/data/sec_news_seen.json
查看 cron 配置`crontab -l \grep sec_news`
手动触发 cronrun-parts /etc/cron.hourly(系统级)

添加/移除 RSS 源

编辑 scripts/crawler.py,修改 RSS_FEEDS 列表:

RSS_FEEDS = [
    {"name": "嘶吼",     "url": "https://www.4hou.com/feed",     "type": "rss"},
    {"name": "先知社区", "url": "https://xz.aliyun.com/feed",    "type": "rss"},
    {"name": "Seebug",   "url": "https://paper.seebug.org/rss/", "type": "rss"},
]

当前可用 RSS 源

来源状态
嘶吼✅ 稳定
先知社区✅ 稳定
Seebug Paper✅ 偶尔

失效源(已移除): FreeBuf(阿里云 WAF)、安全客、T00ls、安全脉搏、SecWiki、极速安全、补天、CNVD(521)、Seebug(空数据)

漏洞情报爬虫(vuln_crawler.py)

功能: 每日自动抓取全球漏洞情报(CVE),写入 IMA 每日漏洞集合系列。英文描述自动翻译为中文。

智能翻译规则

英文内容翻译为中文时,遵循以下规则:

类型处理方式示例
CVE 编号保留英文,加粗显示CVE-2024-1234
组件名保留英文apache, nginx, MySQL, WordPress
技术术语保留英文RCE, SSRF, XSS, SQL Injection, zero-day
协议名保留英文HTTPS, TCP, DNS, OAuth, JWT
产品/平台保留英文Kubernetes, Docker, GitLab
描述性文字翻译为中文The vulnerability allows... → 该漏洞允许...

数据源(2026-03 实测可用)

来源类型状态说明
NVDREST API✅ 主力每天 7 次查询,覆盖近 7 天所有 CVE
cxsecurityRSS✅ 备用SSL 证书跳过,仍可抓取
安全客RSS✅ 备用国内唯一稳定可用的安全 RSS

不可用来源: CNVD(HTTP 521)、Seebug(空数据)、补天(空白内容)、工信部(DNS 失败)、CNNVD(无真实 RSS)

运行命令:

IMA_OPENAPI_CLIENTID=... IMA_OPENAPI_APIKEY=... \
MINIMAX_API_KEY=... MINIMAX_GROUP_ID=... \
python3 ~/.openclaw/workspace/skills/sec-news-crawler/scripts/vuln_crawler.py

笔记系列: IMA「漏洞情报」笔记本中,标题格式为 🔐 漏洞情报 YYYY-MM-DD,每天一篇。

去重库: data/vuln_seen.json(CVE ID 去重) 运行日志: logs/vuln_cron.log

环境变量

变量必须说明
IMA_OPENAPI_CLIENTIDIMA 笔记凭证
IMA_OPENAPI_APIKEYIMA 笔记凭证
MINIMAX_API_KEY是(翻译)MiniMax API Key(复用 OpenClaw 配置的 key 即可)

IMA 凭证

需要环境变量(已在 scripts/run.sh 中硬编码,如需更新:

  • IMA_OPENAPI_CLIENTID
  • IMA_OPENAPI_APIKEY

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

98.83%
按下载量换算928

安全审计

VirusTotal

可疑

ClawScan

可疑

Static analysis

通过

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills