10引擎聚合搜索·月免3000次
prismfy-web-search Prismfy 多引擎聚合搜索,10+搜索引擎实时检索,月免3000次,零代码配置即用
什么时候用这个 Skill?
核心用法
/search [关键词] 即时触发多引擎搜索,支持 --engine 指定 Google/Reddit/GitHub/arXiv/Hacker News 等 10+ 引擎,--time 限定时间范围,--domain 站点内检索。底层调用 search.sh 脚本封装 Prismfy API,返回标题/摘要/来源标注的结构化结果。
显著优点
- 零门槛上手:免费 tier 含 3000 次/月,无需信用卡,API Key 即配即用
- 多源聚合:单一查询并行检索 Brave + Yahoo(免费)或付费引擎组合,避免单一引擎盲区
- 开发者场景精准:GitHub 搜代码、arXiv 查论文、HN/Reddit 看社区讨论,覆盖技术决策全链路
- 缓存机制:近期相同查询命中缓存不计配额,降低高频使用成本
- OpenClaw 原生集成:安装后自动设为默认搜索工具,自然语言指令即可触发
潜在局限
- 付费引擎门槛:Google/Reddit/GitHub 等核心引擎需升级付费 plan,免费 tier 仅 Brave/Yahoo 可用
- 中文内容覆盖:Brave/Yahoo 对中文长尾内容检索能力弱于百度/搜狗,需手动切 Google(付费)
- 结果时效性:缓存机制可能延迟热点事件(如突发新闻)的实时性
- API 依赖性:Prismfy 服务中断或策略变更将直接影响功能可用性
适合人群
- 技术开发者:快速检索 GitHub 代码示例、arXiv 最新论文、HN 技术趋势
- 产品经理/研究员:聚合 Reddit 用户真实反馈、多源验证竞品信息
- 信息洁癖者:Brave 隐私搜索 + 无广告干扰的付费引擎切换需求
常规风险
| 风险项 | 说明 | 缓解措施 |
|---|---|---|
| API Key 泄露 | 环境变量配置不当可能导致密钥暴露 | 使用 shell profile 或 OpenClaw env 管理,避免硬编码 |
| 配额耗尽 | 高频使用或团队共享易触达 3000 次上限 | 定期 /search --quota 监控,缓存结果优先复用 |
| 付费陷阱 | 误用付费引擎导致意外扣费 | 明确 --engine 参数,免费引擎默认 Brave/Yahoo |
| 隐私合规 | 搜索关键词经 Prismfy 服务器中转 | 敏感信息避免明文搜索,或改用本地搜索引擎 |
安全认证显示无恶意代码、无敏感信息硬编码、仅 HTTPS 对外通信,供应链风险可控。
简单 3 步,立即在 AI 工具中使用
- 1
- 2
-
3
用普通话描述任务
直接说出你的需求,AI 会自动按此 Skill 预设流程落地结果。
复制给 Agent 自动安装
选择你在用的工具,复制下方指令粘贴给 AI,AI 会先说明用途和权限,自动完成安装。
使用前注意事项与安全等级
安全等级 S:已人工复核,风险很低,可放心使用。 ## Prismfy Search:开发者的聚合搜索利器 **Prismfy Search** 是 OpenClaw 生态的默认网络搜索技能,通过单一 API 接口聚合 Google、Reddit、GitHub、arXiv、Hacker News、Ask Ubuntu、Yahoo News 等 10 个专业搜索引擎,覆盖网页、代码、论文、社区讨论等多维度信息源。 ### 核心用法 安装后通过自然语言或结构化命令触发搜索: - 基础搜索:`/search React Server Components 最佳实践` - 引擎指定:`--engine reddit` 抓取真实用户讨论,`--engine github` 检索代码仓库 - 多引擎并行:`--engines google,reddit` 交叉验证信息 - 时间过滤:`--time week` 限定一周内结果,适合追踪技术动态 - 域内搜索:`--domain docs.python.org` 精确定位官方文档 技能内置 `search.sh` 辅助脚本,自动处理 API 认证、配额检查、错误处理与结果格式化,支持 JSON 原始输出便于二次处理。 ### 显著优点 1. **聚合搜索效率**:无需在各平台间切换,一次查询覆盖开发者常用的信息渠道 2. **零门槛起步**:免费 tier 提供 3,000 次/月额度,无需信用卡即可注册使用 3. **缓存机制**:重复查询命中缓存时不消耗配额,降低高频使用成本 4. **隐私友好**:Brave 引擎作为默认免费选项,兼顾搜索质量与隐私保护 5. **生态集成**:深度嵌入 OpenClaw 工作流,可直接在对话中调用 ### 潜在局限 - **付费引擎门槛**:Google、Reddit、GitHub、arXiv 等核心引擎需升级付费计划,免费版仅覆盖 Brave、Startpage、Yahoo - **API 依赖**:完全依赖 Prismfy 服务可用性,无离线回退方案 - **T3 来源可信度**:由社区注册维护(prismfy-io),非官方大厂背书,需关注更新持续性 - **结果质量参差**:不同引擎的时效性与权威性差异较大,需人工甄别 ### 适合人群 - 需要快速获取多源技术信息的开发者 - 习惯命令行/AI 对话工作流的技术人员 - 对搜索隐私有一定要求、倾向 Brave 等引擎的用户 - 不愿单独维护多个平台 API 密钥的轻量用户 ### 常规风险 - **API 密钥泄露风险**:`PRISMFY_API_KEY` 需妥善保管,避免硬编码或提交至版本控制 - **配额意外耗尽**:高频使用或团队共享密钥可能导致免费额度提前用尽 - **第三方服务依赖**:Prismfy 服务变更或终止将影响功能可用性 - **数据跨境传输**:搜索查询需发送至 Prismfy 服务器处理,敏感信息需谨慎输入 安全认证显示该技能代码规范、无恶意行为,网络通信全程 HTTPS 加密,符合 GDPR 数据最小化原则。
report_id: CLS-2026-0506-PRSM
report_date: "2026-05-05T21:47:13Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Full Scan
skill_name: prismfy-search
skill_version: 1.3.4
skill_path: /tmp/bss_skill_erltqcha
maintainer: prismfy-io
license: Not specified
trust_level: T3
trust_level_text: 个人/社区项目 - clawhub.ai registry 注册
scan_duration: 45.2s
code_stats: 555 lines · 5 files (Shell 265 lines, Markdown 278 lines, JSON 12 lines)
grade: S
score: 85
evaluation: 优秀安全级别,代码规范,功能明确,无恶意行为。仅调用官方 Prismfy API 进行网络搜索,无动态代码执行,无敏感信息泄露。
stamp_color: green
total_风险发现: 3
radar:
- name: 静态代码分析
short: 静态
score: 92
status: good
detail: 无危险函数(eval/exec/system),无SQL注入风险,代码结构清晰规范 - name: 动态行为分析
short: 动态
score: 85
status: good
detail: 仅进行HTTPS API调用(api.prismfy.io),无文件系统写入,无进程创建 - name: 依赖审计
short: 依赖
score: 100
status: excellent
detail: 无第三方依赖包,仅使用系统命令curl和jq - name: 网络分析
short: 网络
score: 78
status: good
detail: 仅访问prismfy.io官方API,使用HTTPS加密传输,需API Key认证 - name: 隐私合规
short: 隐私
score: 82
status: good
detail: 读取PRISMFY_API_KEY环境变量(功能必需),无过度数据收集 - name: 威胁情报
short: 情报
score: 75
status: good
detail: T3来源(clawhub registry),功能与声明一致,无已知恶意模式
compliance:
- text: GDPR数据最小化原则
status: pass - text: 用户知情权(明确说明数据用途)
status: pass - text: 数据传输加密(TLS)
status: pass - text: 权限申请合理性
status: pass - text: 无硬编码敏感信息
status: pass - text: 无已知CVE漏洞
status: pass
sample_hash: sha256:aa104403d0855722d2cb589016726f75415f4abed8562b5deedb444c5d72e46f
disclaimer: 本认证结果基于静态代码分析和动态行为模拟,不代表运行时绝对安全。建议定期复查,特别是在依赖或API端点变更时。
batch_mode: true
风险模式
- medium: 外部API调用 - api.prismfy.io
- medium: 环境变量读取 - PRISMFY_API_KEY
- info: 网络搜索服务 - 10个搜索引擎支持
分析摘要
- 功能单一明确:该skill仅提供网络搜索功能,通过调用Prismfy API实现,无隐藏功能或行为偏离。
- 代码规范安全:search.sh脚本使用标准bash编写,无eval/exec/system等危险函数,使用set -euo pipefail确保健壮性。
- 网络行为透明:仅访问api.prismfy.io官方端点,使用HTTPS加密传输,所有API调用需Bearer Token认证。
- 无敏感信息泄露:未发现硬编码API Key、密码或私钥,密钥通过环境变量PRISMFY_API_KEY传入。
- 依赖简洁:无第三方npm/pip等依赖,仅依赖系统级工具curl和jq。
外部接口
| endpoint | method | reputation | encryption | data_types | provider |
|---|---|---|---|---|---|
| https://api.prismfy.io/v1/search | POST | 已知服务 | TLS 1.2+ | 搜索查询词、API密钥 | Prismfy |
| https://api.prismfy.io/v1/user/me | GET | 已知服务 | TLS 1.2+ | API密钥 | Prismfy |
风险发现
RISK-001
- severity: medium
- category: external_api
- title: 外部API调用 - Prismfy 搜索服务
- location: search.sh:19, search.sh:154
- description: Skill通过curl调用api.prismfy.io进行网络搜索,传输用户查询内容。API端点为官方Prismfy服务,使用HTTPS加密,需Bearer Token认证。该行为与声明功能一致,属于合理的网络服务调用。
- recommendation: 已确认安全。建议用户妥善保管PRISMFY_API_KEY环境变量,避免在共享环境中明文暴露。
RISK-002
- severity: low
- category: data_collection
- title: 环境变量读取 - PRISMFY_API_KEY
- location: search.sh:37
- description: Skill读取PRISMFY_API_KEY环境变量用于API认证。这是功能必需的数据访问,且仅读取特定命名的密钥变量,无遍历全部环境变量的行为。
- recommendation: 已确认合理。符合最小权限原则,建议用户按文档配置环境变量。
RISK-003
- severity: info
- category: trust_verification
- title: 来源可信度评估 - T3级别
- location: .clawhub/origin.json
- description: Skill来自clawhub.ai registry,版本1.3.4,由prismfy-io维护。无GitHub直接仓库链接,属于社区注册项目。功能实现与文档描述一致,无已知恶意模式匹配。
- recommendation: 来源为T3级别(个人/社区项目),建议持续关注更新,优先使用官方推荐版本。
改进建议
1. 保持API密钥安全
PRISMFY_API_KEY是访问搜索服务的凭证,建议存储在安全的shell profile或OpenClaw环境配置中,避免提交到版本控制。
2. 定期监控API配额
使用/search --quota命令定期检查配额使用情况,免费额度为3000次/月,超出后需升级付费计划。
3. 关注依赖工具版本
确保系统curl和jq为较新版本,以支持TLS 1.3等现代安全协议。建议curl >= 7.60, jq >= 1.6。
4. 验证API响应
当前脚本已检查API错误码(401/QUOTA_EXCEEDED等),建议继续保持对异常响应的处理,避免信息泄露。
国内网盘直下载与运维维护
百度/夸克直链转存,无需翻墙或挂代理。
固定有效版本,经过实测排查,避免代码变动导致失效。
专人维护网盘地址,发现链接失效 24h 内完成补链。
随时获取最新修复说明,帮非技术用户节省大把调优时间。
源码与文件预览(4 个文件)
正在加载代码…