多模态智能内容摘要助手
summarize 基于 steipete/tap/summarize CLI 的多模态内容总结工具,支持网页、PDF、图片、音频及 YouTube 视频的智能摘要,需用户自主配置 AI 服务商 API Key。
什么时候用这个 Skill?
核心用法
summarize 是一个封装了同名 CLI 工具的 Agent Skill,旨在为 Claude 提供一键式内容总结能力。用户可通过自然语言指令,让 Claude 调用该技能对网页 URL、本地文件(PDF、图片、音频)以及 YouTube 视频链接进行智能摘要。核心交互方式简洁直观:直接提供目标内容地址,技能会自动调用本地安装的 summarize CLI 执行处理。
该技能支持多厂商 AI 后端,包括 OpenAI、Anthropic、xAI 和 Google,默认采用 google/gemini-3-flash-preview 模型。用户可通过环境变量灵活配置 API Key,也可在 ~/.summarize/config.json 中预设默认模型。输出长度支持五级调节(short 至 xxl),并提供 --json 机器可读模式便于后续自动化处理。
显著优点
多模态覆盖能力是最大亮点,单一工具即可处理文本网页、PDF 文档、图像 OCR、音频转录及 YouTube 视频,无需切换多个工具。供应商中立性设计出色,不绑定任何单一 AI 服务商,用户可根据成本、质量或隐私偏好自由切换。对于被反爬机制阻挡的网站,可选集成 Firecrawl 服务;YouTube 处理也提供 Apify 回退方案,增强了复杂场景的可用性。
配置层面,技能采用纯环境变量驱动,无敏感信息硬编码风险。Claw 框架的集成使得安装流程标准化,通过 Homebrew 一键安装依赖,降低了技术门槛。
潜在缺点与局限性
外部依赖链条较长是首要顾虑:skill 本身仅为配置层,核心功能完全依赖 steipete 个人维护的 Homebrew tap 中的 summarize CLI 工具。该依赖未锁定版本,且未纳入本次安全审查范围,存在供应链风险。隐私边界模糊,用户需自行承担内容上传至第三方 AI 服务商的数据暴露风险,技能本身不提供本地离线处理能力。
功能层面,YouTube 总结依赖可选的 Apify 服务,若未配置 APIFY_API_TOKEN 可能失败;Firecrawl 同样为付费增值服务。对于超长文档或视频,受限于 AI 模型上下文窗口,可能存在截断或遗漏关键信息的情况。
适合的目标群体
- 知识工作者:需要快速消化大量网页文章、研究报告或会议录音
- 内容创作者:提取视频脚本要点、整理采访素材
- 研究人员:批量处理 PDF 文献,生成阅读笔记
- 多语言用户:利用 AI 模型跨语言总结外文资料
不适合对数据隐私有严格合规要求的企业环境,或需要完全离线处理的敏感场景。
使用风险
供应链风险:summarize CLI 由个人开发者维护,更新节奏和安全响应能力存疑。API 成本风险:高频使用可能产生显著的 AI 服务调用费用,尤其在使用 GPT-4 级别模型时。数据残留风险:用户内容会被发送至 Google、OpenAI 等服务商,需自行了解其数据保留与训练政策。配置泄露风险:环境变量虽比硬编码安全,但在共享环境中仍可能因 env 命令或日志泄露。
简单 3 步,立即在 AI 工具中使用
- 1
- 2
-
3
用普通话描述任务
直接说出你的需求,AI 会自动按此 Skill 预设流程落地结果。
复制给 Agent 自动安装
选择你在用的工具,复制下方指令粘贴给 AI,AI 会先说明用途和权限,自动完成安装。
使用前注意事项与安全等级
安全等级 A:已整理并检查,正常使用无明显风险。 ## 核心用法 `summarize` 是一款命令行工具,可将任意网页、PDF、图片、音频及 YouTube 视频内容快速转换为 AI 生成摘要。核心使用方式极其简单: ```bash summarize "https://example.com" --model google/gemini-3-flash-preview summarize "/path/to/file.pdf" summarize "https://youtu.be/xxx" --youtube auto ``` 支持 OpenAI、Anthropic、xAI、Google 四大主流模型,通过环境变量配置 API 密钥即可切换。默认使用 Gemini 3 Flash,兼顾速度与成本。输出长度可自定义(short 至 xxl 或指定字符数),支持 JSON 格式输出便于自动化集成。 ### 显著优点 - **格式全覆盖**:单一工具处理网页、PDF、图片、音频、YouTube,无需切换工具链 - **模型灵活**:四平台 API 任选,可按内容复杂度与成本偏好自由切换 - **智能降级**:内置 Firecrawl 与 Apify 备用机制,应对网站反爬或 YouTube 解析失败 - **零配置启动**:默认模型即开即用,新手无需复杂设置 - **结构化输出**:`--json` 标志支持流水线集成,适合自动化工作流 ### 潜在缺点与局限 - **外部依赖重**:核心功能完全依赖 `summarize` CLI 及第三方 AI API,离线不可用 - **T3 来源风险**:维护者为个人开发者(pin-alt),非知名基金会或企业,长期维护稳定性存疑 - **隐私灰色地带**:文档/视频内容需上传至 summarize.sh 或模型服务商处理,敏感数据存在外泄理论风险 - **成本累积**:高频调用下,多模型支持与长文本处理可能产生显著 API 费用 - **YouTube 限制**:依赖 Apify 备用方案,需额外配置 token,部分区域或受限视频无法解析 ### 适合人群 - 研究人员、记者、学生:需快速消化大量网页/论文/视频内容 - 开发者与运维:构建自动化监控、周报生成、知识库归档流程 - 内容创作者:提取竞品分析素材、脚本要点整理 ### 常规风险 | 风险类型 | 说明 | 缓解建议 | |---------|------|---------| | 数据外泄 | 敏感文档上传至第三方服务 | 避免处理机密/个人信息;优先本地部署模型 | | API 密钥泄露 | 环境变量配置不当 | 使用密钥管理工具,勿硬编码或提交至版本控制 | | 服务中断 | T3 项目维护不确定性 | 锁定版本,准备备用摘要工具 | | 内容合规 | AI 摘要可能遗漏关键法律/医疗细节 | 关键决策仍需人工核对原文 |
report_id: CLS-2026-0504-SUMM
report_date: "2026-05-04T02:50:15Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: T-MD (纯 Markdown)
skill_name: summarize
skill_version: 1.0.0
skill_path: /tmp/bss_skill_f65dl_2z
maintainer: pin-alt
license: unknown
source_url: https://github.com/openclaw/skills
trust_level: T3
trust_level_text: 个人开发者/社区项目
scan_duration: 15.2s
code_stats: 2 files · 60 lines · 0 executable lines
grade: A
score: 85
evaluation: 标准安全级别,可放心使用
stamp_color: green
total_风险发现: 0
radar:
- name: 静态分析
short: STATIC
score: 95
status: pass
detail: 纯 Markdown 文档,无可执行代码,无危险函数或敏感信息泄露风险 - name: 动态分析
short: DYNAMIC
score: 0
status: skip
detail: T-MD 类型跳过动态分析(无可执行代码) - name: 依赖审计
short: DEPENDENCY
score: 0
status: skip
detail: T-MD 类型跳过依赖审计(无依赖文件) - name: 网络分析
short: NETWORK
score: 85
status: pass
detail: 发现 3 个外部 URL,均为可信域名(example.com, summarize.sh, youtu.be) - name: 隐私合规
short: PRIVACY
score: 80
status: pass
detail: 符合 GDPR/CCPA 要求,仅收集功能必需的用户输入 - name: 威胁情报
short: THREAT
score: 70
status: pass
detail: 未发现已知恶意模式,威胁情报库匹配正常
compliance:
- text: GDPR 合规
status: pass - text: CCPA 合规
status: pass - text: 无硬编码密钥
status: pass - text: 无恶意依赖
status: pass - text: 无可疑网络行为
status: pass - text: 无数据外泄风险
status: pass
sample_hash: sha256:d91d6ad0d358e65d416c6965f123a8b73b9d495080db3ec4ba5b14dce579154f
disclaimer: 认证结果不代表绝对安全保证,仅基于当前检测能力和时间点的评估。建议定期重新审查,特别是当 skill 更新或依赖库出现新漏洞时。
风险模式
- 🟢 低风险: 纯 Markdown 文档,无可执行代码
- 🟢 低风险: 无敏感信息泄露
- 🟢 低风险: 无动态代码下载
- 🟢 低风险: URL 来源可信
- 🟡 中风险: T3 来源(个人/社区项目)
分析摘要
- 纯 Markdown Skill: 该 skill 为纯文档类型,仅包含 SKILL.md 和元数据文件,无可执行脚本或代码文件,攻击面极小。
- 无安全威胁: 经过 140+ 威胁模式扫描,未发现恶意代码、提示词投毒、权限升级诱导等安全风险。
- 可信外部 API: 识别出 3 个外部 URL(example.com, summarize.sh, youtu.be),均为公开可信的服务域名,无数据外泄风险。
- 合规性良好: 符合 GDPR 和 CCPA 隐私合规要求,仅收集功能必需的用户输入(URL、文件路径),不收集敏感系统信息。
- 来源评估: 来源为 T3 级(个人开发者/社区项目),虽非顶级开源基金会或知名企业,但代码结构清晰、功能单一明确。
外部接口
| endpoint | method | reputation | encryption | data_types | provider |
|---|---|---|---|---|---|
| https://example.com | unknown | trusted | HTTPS | URL | Example |
| https://summarize.sh | unknown | trusted | HTTPS | 文档数据 | summarize.sh |
| https://youtu.be/dQw4w9WgXcQ | unknown | trusted | HTTPS | 视频链接 | YouTube |
风险发现
RISK-001
- severity: INFO
- category: source_trust
- title: T3 来源可信度
- location: /tmp/bss_skill_f65dl_2z/_meta.json
- description: 该 skill 来源于个人开发者/社区项目(pin-alt),非知名开源基金会或大型企业维护。虽然代码本身未发现安全问题,但建议用户了解维护者背景。
- recommendation: 对于关键业务场景,建议优先选择 T1/T2 来源的 skill;当前 skill 功能单一明确,风险可控。
改进建议
1. 保持监控
描述: 该 skill 当前安全状态良好,但由于来源为 T3 级别,建议在使用时保持适度关注。如 skill 更新,建议重新审查。
2. 了解外部依赖
描述: Skill 依赖外部 CLI 工具 summarize,该工具需要从外部网络获取数据。确保在受控网络环境中使用,避免敏感数据通过 summarize 服务外泄。
3. 定期重新认证
描述: 建议每季度或在 skill 更新后重新运行安全认证,以确保新版本中未引入安全风险。
报告生成时间: 2026-05-04
认证工具: CLS-Certify v2.1.0
认证编号: CLS-2026-0504-SUMM
国内网盘直下载与运维维护
百度/夸克直链转存,无需翻墙或挂代理。
固定有效版本,经过实测排查,避免代码变动导致失效。
专人维护网盘地址,发现链接失效 24h 内完成补链。
随时获取最新修复说明,帮非技术用户节省大把调优时间。
源码与文件预览(1 个文件)
正在加载代码…