Wilma

✨ Wilma

Wilma

收藏
9.4k
安装
2.7k
版本
1.5.3
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

安全解读

核心用法

Wilma Skill 是芬兰广泛使用的中小学信息系统 Wilma 的 AI 代理封装层。用户需先本地安装 @wilm-ai/wilma-cli npm 包并完成一次性交互式登录配置,生成 ~/.config/wilmai/config.json 凭据文件后,即可通过非交互式命令获取学生数据。

核心入口为 wilma summary --json,可返回今日/明日课程、近期作业、考试安排、校园新闻及消息的每日简报。此外支持细粒度查询:课表(按日期/星期/时段筛选)、作业列表、 upcoming exams、考试成绩、出勤记录(merkinnät,含课堂表现与缺勤分类)、校园新闻与私信等。所有 list 命令均支持 --all-students 批量查询,也可通过学生姓名片段模糊匹配。

针对家长场景,Skill 内置「可执行性指导」:优先标注需家长行动的事项(如待填表格、截止期限、需携带材料),过滤纯信息类公告,帮助家长快速识别真正需要关注的内容。

显著优点

1. 官方生态集成:由 Wilm.ai 团队维护,与 Wilma CLI 同源,接口稳定可靠。
2. JSON 结构化输出:所有命令支持 --json,便于 AI 代理解析和后续自动化处理。

3. 多学生家庭友好:支持 --all-students 批量查询与模糊姓名匹配,解决多子女家庭的数据整合需求。

4. MFA 自动处理:支持 TOTP secret 保存与自动刷新,兼顾安全性与无人值守场景。

5. 隐私合规设计:数据仅通过用户本地已授权的 Wilma 账户获取,Skill 层不存储、不中转任何凭据或学生数据。

潜在缺点与局限性

1. 地域受限:仅适用于芬兰使用 Wilma 系统的学校,国际用户无法使用。
2. 本地配置依赖:必须预先完成 CLI 的交互式登录与配置文件生成,无法纯远程部署。

3. 无实时推送:基于轮询模式,需主动调用命令获取更新,非事件驱动架构。

4. 时间精度限制:出勤记录的课时时间基于 45 分钟固定假设推算,可能与实际课程时间存在偏差。

5. 语言本地化:原始数据为芬兰语(课程代码、备注标签等),AI 代理需额外处理本地化呈现。

适合的目标群体

  • 多子女家长:需要每日快速掌握所有孩子的校园动态与待办事项。
  • 教育科技开发者:构建面向芬兰市场的家校沟通自动化工具。
  • AI 代理工作流设计师:希望将学校信息整合进家庭日程管理或智能助手的场景。

使用风险

1. 凭据泄露风险:本地配置文件含敏感会话信息,需确保 chmod 600 权限,避免共享环境使用。
2. 命令历史暴露:如通过 --totp-secret 参数临时传递密钥,可能留存于 shell history。

3. 数据共享合规:生成的摘要含未成年人教育数据,分享前需审查接收方权限,避免违反 GDPR 或学校数据政策。

4. 依赖更新维护:需定期执行 wilma update 获取安全补丁,长期未更新可能导致认证失效或功能异常。

5. CLI 工具信任链:Skill 功能完全依赖外部 @wilm-ai/wilma-cli,虽同源但需关注其独立安全公告。

Wilma 内容

scripts文件夹
手动下载zip · 4.3 kB
wilma-cli.shtext/x-shellscript
请选择文件