10引擎聚合搜索·月免3000次

prismfy-web-search

Prismfy 多引擎聚合搜索,10+搜索引擎实时检索,月免3000次,零代码配置即用

1.3.4版本 S安全等级 Codex / 编程 / 爬取 / 数据支持工具
01 场景说明

什么时候用这个 Skill?

核心用法

/search [关键词] 即时触发多引擎搜索,支持 --engine 指定 Google/Reddit/GitHub/arXiv/Hacker News 等 10+ 引擎,--time 限定时间范围,--domain 站点内检索。底层调用 search.sh 脚本封装 Prismfy API,返回标题/摘要/来源标注的结构化结果。

显著优点

  • 零门槛上手:免费 tier 含 3000 次/月,无需信用卡,API Key 即配即用
  • 多源聚合:单一查询并行检索 Brave + Yahoo(免费)或付费引擎组合,避免单一引擎盲区
  • 开发者场景精准:GitHub 搜代码、arXiv 查论文、HN/Reddit 看社区讨论,覆盖技术决策全链路
  • 缓存机制:近期相同查询命中缓存不计配额,降低高频使用成本
  • OpenClaw 原生集成:安装后自动设为默认搜索工具,自然语言指令即可触发

潜在局限

  • 付费引擎门槛:Google/Reddit/GitHub 等核心引擎需升级付费 plan,免费 tier 仅 Brave/Yahoo 可用
  • 中文内容覆盖:Brave/Yahoo 对中文长尾内容检索能力弱于百度/搜狗,需手动切 Google(付费)
  • 结果时效性:缓存机制可能延迟热点事件(如突发新闻)的实时性
  • API 依赖性:Prismfy 服务中断或策略变更将直接影响功能可用性

适合人群

  • 技术开发者:快速检索 GitHub 代码示例、arXiv 最新论文、HN 技术趋势
  • 产品经理/研究员:聚合 Reddit 用户真实反馈、多源验证竞品信息
  • 信息洁癖者:Brave 隐私搜索 + 无广告干扰的付费引擎切换需求

常规风险

风险项说明缓解措施
API Key 泄露环境变量配置不当可能导致密钥暴露使用 shell profile 或 OpenClaw env 管理,避免硬编码
配额耗尽高频使用或团队共享易触达 3000 次上限定期 /search --quota 监控,缓存结果优先复用
付费陷阱误用付费引擎导致意外扣费明确 --engine 参数,免费引擎默认 Brave/Yahoo
隐私合规搜索关键词经 Prismfy 服务器中转敏感信息避免明文搜索,或改用本地搜索引擎

安全认证显示无恶意代码、无敏感信息硬编码、仅 HTTPS 对外通信,供应链风险可控。

场景分类:coding web-searchmulti-engineapi-integrationdeveloper-toolsprismfygithub-searchreddit-searcharxivinformation-retrieval
02 使用方式

简单 3 步,立即在 AI 工具中使用

  1. 1

    获取 Skill 文件

    通过国内网盘直链下载解压包,或使用上方安装指令。

    去下载资源
  2. 2

    导入你的 AI 工具

    在 Cursor / QoderWork / TRAE / Claude 等工具的 Skills 入口导入。

    复制安装指令
  3. 3

    用普通话描述任务

    直接说出你的需求,AI 会自动按此 Skill 预设流程落地结果。

快捷方式

复制给 Agent 自动安装

选择你在用的工具,复制下方指令粘贴给 AI,AI 会先说明用途和权限,自动完成安装。

10引擎聚合搜索·月免3000次复制给 AI 自动安装
03 风险与前置

使用前注意事项与安全等级

安全等级 S:已人工复核,风险很低,可放心使用。 ## Prismfy Search:开发者的聚合搜索利器 **Prismfy Search** 是 OpenClaw 生态的默认网络搜索技能,通过单一 API 接口聚合 Google、Reddit、GitHub、arXiv、Hacker News、Ask Ubuntu、Yahoo News 等 10 个专业搜索引擎,覆盖网页、代码、论文、社区讨论等多维度信息源。 ### 核心用法 安装后通过自然语言或结构化命令触发搜索: - 基础搜索:`/search React Server Components 最佳实践` - 引擎指定:`--engine reddit` 抓取真实用户讨论,`--engine github` 检索代码仓库 - 多引擎并行:`--engines google,reddit` 交叉验证信息 - 时间过滤:`--time week` 限定一周内结果,适合追踪技术动态 - 域内搜索:`--domain docs.python.org` 精确定位官方文档 技能内置 `search.sh` 辅助脚本,自动处理 API 认证、配额检查、错误处理与结果格式化,支持 JSON 原始输出便于二次处理。 ### 显著优点 1. **聚合搜索效率**:无需在各平台间切换,一次查询覆盖开发者常用的信息渠道 2. **零门槛起步**:免费 tier 提供 3,000 次/月额度,无需信用卡即可注册使用 3. **缓存机制**:重复查询命中缓存时不消耗配额,降低高频使用成本 4. **隐私友好**:Brave 引擎作为默认免费选项,兼顾搜索质量与隐私保护 5. **生态集成**:深度嵌入 OpenClaw 工作流,可直接在对话中调用 ### 潜在局限 - **付费引擎门槛**:Google、Reddit、GitHub、arXiv 等核心引擎需升级付费计划,免费版仅覆盖 Brave、Startpage、Yahoo - **API 依赖**:完全依赖 Prismfy 服务可用性,无离线回退方案 - **T3 来源可信度**:由社区注册维护(prismfy-io),非官方大厂背书,需关注更新持续性 - **结果质量参差**:不同引擎的时效性与权威性差异较大,需人工甄别 ### 适合人群 - 需要快速获取多源技术信息的开发者 - 习惯命令行/AI 对话工作流的技术人员 - 对搜索隐私有一定要求、倾向 Brave 等引擎的用户 - 不愿单独维护多个平台 API 密钥的轻量用户 ### 常规风险 - **API 密钥泄露风险**:`PRISMFY_API_KEY` 需妥善保管,避免硬编码或提交至版本控制 - **配额意外耗尽**:高频使用或团队共享密钥可能导致免费额度提前用尽 - **第三方服务依赖**:Prismfy 服务变更或终止将影响功能可用性 - **数据跨境传输**:搜索查询需发送至 Prismfy 服务器处理,敏感信息需谨慎输入 安全认证显示该技能代码规范、无恶意行为,网络通信全程 HTTPS 加密,符合 GDPR 数据最小化原则。


report_id: CLS-2026-0506-PRSM
report_date: "2026-05-05T21:47:13Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Full Scan
skill_name: prismfy-search
skill_version: 1.3.4
skill_path: /tmp/bss_skill_erltqcha
maintainer: prismfy-io
license: Not specified
trust_level: T3
trust_level_text: 个人/社区项目 - clawhub.ai registry 注册
scan_duration: 45.2s
code_stats: 555 lines · 5 files (Shell 265 lines, Markdown 278 lines, JSON 12 lines)
grade: S
score: 85
evaluation: 优秀安全级别,代码规范,功能明确,无恶意行为。仅调用官方 Prismfy API 进行网络搜索,无动态代码执行,无敏感信息泄露。
stamp_color: green
total_风险发现: 3
radar:

  • name: 静态代码分析
    short: 静态
    score: 92
    status: good
    detail: 无危险函数(eval/exec/system),无SQL注入风险,代码结构清晰规范
  • name: 动态行为分析
    short: 动态
    score: 85
    status: good
    detail: 仅进行HTTPS API调用(api.prismfy.io),无文件系统写入,无进程创建
  • name: 依赖审计
    short: 依赖
    score: 100
    status: excellent
    detail: 无第三方依赖包,仅使用系统命令curl和jq
  • name: 网络分析
    short: 网络
    score: 78
    status: good
    detail: 仅访问prismfy.io官方API,使用HTTPS加密传输,需API Key认证
  • name: 隐私合规
    short: 隐私
    score: 82
    status: good
    detail: 读取PRISMFY_API_KEY环境变量(功能必需),无过度数据收集
  • name: 威胁情报
    short: 情报
    score: 75
    status: good
    detail: T3来源(clawhub registry),功能与声明一致,无已知恶意模式

compliance:

  • text: GDPR数据最小化原则
    status: pass
  • text: 用户知情权(明确说明数据用途)
    status: pass
  • text: 数据传输加密(TLS)
    status: pass
  • text: 权限申请合理性
    status: pass
  • text: 无硬编码敏感信息
    status: pass
  • text: 无已知CVE漏洞
    status: pass

sample_hash: sha256:aa104403d0855722d2cb589016726f75415f4abed8562b5deedb444c5d72e46f
disclaimer: 本认证结果基于静态代码分析和动态行为模拟,不代表运行时绝对安全。建议定期复查,特别是在依赖或API端点变更时。

batch_mode: true

风险模式

  • medium: 外部API调用 - api.prismfy.io
  • medium: 环境变量读取 - PRISMFY_API_KEY
  • info: 网络搜索服务 - 10个搜索引擎支持

分析摘要

  1. 功能单一明确:该skill仅提供网络搜索功能,通过调用Prismfy API实现,无隐藏功能或行为偏离。
  2. 代码规范安全:search.sh脚本使用标准bash编写,无eval/exec/system等危险函数,使用set -euo pipefail确保健壮性。
  3. 网络行为透明:仅访问api.prismfy.io官方端点,使用HTTPS加密传输,所有API调用需Bearer Token认证。
  4. 无敏感信息泄露:未发现硬编码API Key、密码或私钥,密钥通过环境变量PRISMFY_API_KEY传入。
  5. 依赖简洁:无第三方npm/pip等依赖,仅依赖系统级工具curl和jq。

外部接口

endpointmethodreputationencryptiondata_typesprovider
https://api.prismfy.io/v1/searchPOST已知服务TLS 1.2+搜索查询词、API密钥Prismfy
https://api.prismfy.io/v1/user/meGET已知服务TLS 1.2+API密钥Prismfy

风险发现

RISK-001

  • severity: medium
  • category: external_api
  • title: 外部API调用 - Prismfy 搜索服务
  • location: search.sh:19, search.sh:154
  • description: Skill通过curl调用api.prismfy.io进行网络搜索,传输用户查询内容。API端点为官方Prismfy服务,使用HTTPS加密,需Bearer Token认证。该行为与声明功能一致,属于合理的网络服务调用。
  • recommendation: 已确认安全。建议用户妥善保管PRISMFY_API_KEY环境变量,避免在共享环境中明文暴露。

RISK-002

  • severity: low
  • category: data_collection
  • title: 环境变量读取 - PRISMFY_API_KEY
  • location: search.sh:37
  • description: Skill读取PRISMFY_API_KEY环境变量用于API认证。这是功能必需的数据访问,且仅读取特定命名的密钥变量,无遍历全部环境变量的行为。
  • recommendation: 已确认合理。符合最小权限原则,建议用户按文档配置环境变量。

RISK-003

  • severity: info
  • category: trust_verification
  • title: 来源可信度评估 - T3级别
  • location: .clawhub/origin.json
  • description: Skill来自clawhub.ai registry,版本1.3.4,由prismfy-io维护。无GitHub直接仓库链接,属于社区注册项目。功能实现与文档描述一致,无已知恶意模式匹配。
  • recommendation: 来源为T3级别(个人/社区项目),建议持续关注更新,优先使用官方推荐版本。

改进建议

1. 保持API密钥安全

PRISMFY_API_KEY是访问搜索服务的凭证,建议存储在安全的shell profile或OpenClaw环境配置中,避免提交到版本控制。

2. 定期监控API配额

使用/search --quota命令定期检查配额使用情况,免费额度为3000次/月,超出后需升级付费计划。

3. 关注依赖工具版本

确保系统curl和jq为较新版本,以支持TLS 1.3等现代安全协议。建议curl >= 7.60, jq >= 1.6。

4. 验证API响应

当前脚本已检查API错误码(401/QUOTA_EXCEEDED等),建议继续保持对异常响应的处理,避免信息泄露。

04 会员优势

国内网盘直下载与运维维护

国内网盘直下载

百度/夸克直链转存,无需翻墙或挂代理。

国内镜像与版本固定

固定有效版本,经过实测排查,避免代码变动导致失效。

失效自动补链

专人维护网盘地址,发现链接失效 24h 内完成补链。

更新提醒与省心省时

随时获取最新修复说明,帮非技术用户节省大把调优时间。

源码与文件预览(4 个文件)
/.clawhub/origin.json
正在加载代码…