← 返回 Skills 市场
272
总下载
2
收藏
0
当前安装
2
版本数
在 OpenClaw 中安装
/install wendao-skill
功能描述
您的全时 AI 旅伴,由携程官方倾力打造,已累计为超 5000 万用户提供解答。无论是预订机酒火车票、定制旅行攻略,还是寻找当地特色玩乐,只需一句话,问道为您轻松安排
安全使用建议
这看起来是一个与携程问道后端通信的说明性技能,整体自洽,但在安装/使用前请注意:1) 优先使用平台的秘密管理(将 WENDAO_API_KEY 放入环境或密钥存储),不要在聊天中粘贴完整密钥,因为对话/日志可能被记录或被其他人查看;2) 验证请求域名严格为官方域名(SKILL.md 建议的 https://wendao-skill-prod.ctrip.com 或官方页面提供的域名),不要改为未核实的 URL;3) 输出的 Markdown 可能包含外部链接或推广内容——在直接向终端用户展示前考虑过滤或摘要,避免自动点击或渲染不可信内容;4) 临时文件位于 /tmp,若运行环境是多租户或具有低隔离性,考虑改用受限目录或内存处理以避免意外泄露;5) 为最小权限原则申请与测试用 key(限制权限/配额、便于泄露后快速撤销),并监控使用量与计费。若可以,请请求额外文档或官方 SDK/接口说明以验证请求格式、域名与返回规范;若你希望更严格的审查(例如审阅平台如何记录会话、/tmp 权限情况或需要对 SKILL.md 做修改),提供这些细节将提升评估置信度。
功能分析
Type: OpenClaw Skill
Name: wendao-skill
Version: 1.0.1
The wendao-skill is a travel assistant interface for Ctrip's 'Wendao' service. It uses standard tools (curl and jq) to send user queries and an API token to a legitimate-appearing endpoint (wendao-skill-prod.ctrip.com). The instructions in SKILL.md are focused on travel-related tasks and include explicit warnings against logging sensitive tokens, with no evidence of malicious intent, data exfiltration, or unauthorized execution.
能力评估
Purpose & Capability
技能描述为携程问道的旅行助手,所需的二进制(curl、jq)和一个专用 API key (WENDAO_API_KEY) 与该用途一致,没有要求看起来与描述不符的权限或工具。
Instruction Scope
SKILL.md 明确说明如何用 curl/jq 构造请求并把结果写到 /tmp/wendao-result.md 并显示,指令只涉及 token 与用户查询,未要求读取不相关文件或额外凭据。但它允许用户在对话中直接提供 API key(作为备选),这会把敏感密钥暴露给会话历史与平台日志,存在泄露风险;此外默认“如实展示 API 返回的 Markdown”可能会将第三方链接或不安全内容直接呈现给最终用户,需过滤或审查。
Install Mechanism
无安装规范(instruction-only),不写入磁盘持久化代码,风险较低。所需工具都是常见命令行工具,未指定从不受信源下载代码。
Credentials
只要求单一 API 密钥 WENDAO_API_KEY,与服务用途相称。注意:SKILL.md 同时允许在对话中粘贴 key,这增加了凭据泄露的机会;推荐使用平台/环境变量的秘密存储而非对话粘贴。
Persistence & Privilege
技能未要求始终启用(always: false),也不修改其他技能或系统配置。运行时会在 /tmp 写入响应文件(/tmp/wendao-result.md),这是短期临时文件,但在多租户或不安全环境下应注意临时文件的访问权限。
如何使用
- 确保已安装 OpenClaw(本地或 Docker 部署)
- 在对话框中输入安装命令:
/install wendao-skill - 安装完成后,直接呼叫该 Skill 的名称或使用
/wendao-skill触发 - 根据 Skill 的参数说明提供必要输入,即可获得结构化输出
版本历史
v1.0.1
- 优化 API token 获取与管理说明,推荐使用环境变量 WENDAO_API_KEY,无需再操作配置文件。
- 明确环境变量优先级及安全策略,强调不持久化、不回显用户提供的 token。
- 为 metadata 增加了对 WENDAO_API_KEY 环境变量需求的声明。
- 文档结构调整,更清晰展示 token 使用方法和调用流程。
v1.0.0
新增问道skill ,携程问道 - AI Travel Assistant
元数据
常见问题
携程问道 - AI Travel Assistant 是什么?
您的全时 AI 旅伴,由携程官方倾力打造,已累计为超 5000 万用户提供解答。无论是预订机酒火车票、定制旅行攻略,还是寻找当地特色玩乐,只需一句话,问道为您轻松安排. 它是一个面向 Claude Code / OpenClaw 的 AI Agent Skill 插件,目前累计下载 272 次。
如何安装 携程问道 - AI Travel Assistant?
在 OpenClaw 或 Claude Code 对话框中运行命令「/install wendao-skill」即可一键安装,无需额外配置。
携程问道 - AI Travel Assistant 是免费的吗?
是的,携程问道 - AI Travel Assistant 完全免费,采用 MIT-0 许可证,可自由下载、安装和使用。
携程问道 - AI Travel Assistant 支持哪些平台?
携程问道 - AI Travel Assistant 跨平台运行,可在任意部署了 OpenClaw / Claude Code 的环境中使用(cross-platform)。
谁开发了 携程问道 - AI Travel Assistant?
由 trips-ai(@trips-ai)开发并维护,当前版本 v1.0.1。
推荐 Skills