Library

📚 你的智能阅读管家,一键追踪每本书

SansFiction 官方认证阅读管理工具,支持书籍入库、进度追踪、状态标记及每日阅读打卡,需个人令牌授权。

收藏
11.4k
安装
2.5k
版本
1.0.1
CLS 安全性认证2026-08-10
点击查看完整报告 >

使用说明

核心用法

SansFiction Library 是一款面向阅读爱好者的个人图书馆管理 Skill,通过 MCP over HTTP 协议与 SansFiction 服务交互。用户需先通过官网生成个人访问令牌(Personal Token)完成一次性授权,随后即可实现:书籍搜索与添加(支持 ISBN/书名/作者精准匹配)、阅读状态管理(想读/在读/已读/暂停/弃读)、进度记录(页数或时长)、在读书单查询及阅读统计可视化。

显著优点

1. 官方授权生态:直接对接 SansFiction 官方 API,数据同步可靠,非第三方爬虫方案
2. 精细化进度追踪:同时支持页码定位与时间投入记录,适配纸质书与电子书场景

3. 自动化习惯养成:内置每日阅读提醒(cron 定时任务),支持自定义时间与回复即记录的智能交互

4. 零密码设计:仅使用 Bearer Token 认证,避免密码泄露风险,令牌可随时在官网撤销

潜在缺点与局限性

  • 准入门槛:必须拥有 SansFiction 账户并理解令牌获取流程,技术小白可能困惑
  • 单平台绑定:深度依赖 SansFiction 生态,数据迁移导出能力未明确说明
  • 模糊匹配风险:书名重复时需用户人工确认,无法 100% 自动化解歧
  • 地域时区固定:默认定时任务时区为 Europe/Warsaw,非该时区用户需手动调整

适合人群

  • 已使用 SansFiction 记录阅读数据的忠实用户
  • 希望通过自然语言快速标记阅读进度的效率型读者
  • 需要外部系统(AI Agent)触发阅读提醒的习惯养成者

常规风险

  • 令牌泄露:若用户误将 token 粘贴至共享聊天环境,他人可能访问其图书馆数据
  • API 可用性:服务依赖 SansFiction 官方服务器稳定性
  • 误操作覆盖:进度日志缺乏回滚机制,错误输入可能导致数据偏差
  • 隐私边界:阅读内容与进度数据存储于 SansFiction 云端,需信任其隐私政策

安全解读

核心用法

SansFiction Library 是一款面向阅读爱好者的个人图书馆管理 Skill,通过与 SansFiction 平台的 MCP(Model Context Protocol)端点交互,实现书籍全生命周期管理。用户需先从 SansFiction 官网获取个人 Token,配置至 ~/.openclaw/openclaw.json 或环境变量后即可使用。

核心功能覆盖四大场景:

  • 书籍管理:通过 ISBN、书名或作者搜索添加书籍,支持多结果歧义确认机制,避免误操作
  • 状态追踪:标记「想读/在读/已读完/暂停/放弃」等阅读状态,实时同步至云端图书馆
  • 进度记录:支持页码、阅读时长双维度记录,自动计算阅读速度与完成百分比
  • 智能提醒:可配置每日定时推送(默认 21:00),询问当日阅读量并自动解析回复内容入库

技术实现上采用 JSON-RPC over HTTP 标准协议,所有 API 调用均经 TLS 加密,Token 通过 Bearer 认证方式传输,符合现代 API 安全实践。

显著优点

零代码执行风险:纯 Markdown 文档型 Skill,无可执行脚本或动态代码,静态安全评分高达 95 分。依赖审计与动态行为分析均获满分,从根本上杜绝供应链攻击面。

隐私设计优先:严格遵循「绝不回显 Token」原则,敏感凭证仅存储于用户本地配置文件;无静默数据收集行为,符合 GDPR 数据最小化要求。

操作容错机制:书籍匹配存在歧义时强制用户二次确认,防止误删误改;状态更新失败时自动读取服务端允许的枚举值重试,提升交互鲁棒性。

生态整合能力:深度集成 OpenClaw 自动化框架,cron 提醒功能原生支持时区配置与会话隔离,可与用户现有的效率工作流无缝衔接。

潜在缺点与局限性

Token 管理门槛:作为纯授权型 Skill,功能完全依赖用户自主获取和配置 Token。对于非技术用户,「手动生成 Token→配置环境变量→验证连通性」的链路存在一定学习成本,错误配置将导致 401 认证失败。

平台锁定风险:数据存储与 API 服务端均托管于 SansFiction 平台,若服务变更或终止,本地 Skill 将失去数据访问能力。目前未提供导出备份功能,长期阅读记录的资产归属需用户自行评估。

功能边界清晰:专注个人阅读管理,暂不支持社交功能(如书评分享、好友共读)、多设备实时同步冲突解决、或第三方阅读器(Kindle/微信读书等)数据导入,重度数字阅读用户可能需要额外工具补充。

来源可信度考量:维护者 fgbytes 为个人开发者(T3 级别),无公开 GitHub 仓库信息,Skill 迭代透明度依赖 ClawHub 平台治理。尽管当前版本通过安全认证,长期维护承诺与漏洞响应速度存在不确定性。

适合的目标群体

  • 纸质书与电子书混读用户:需要统一追踪跨媒介阅读进度
  • 习惯养成型读者:希望通过量化数据(页数/时长/连续打卡)建立阅读仪式感
  • 开源工具爱好者:愿意通过配置文件和命令行管理个人数据的技术敏感用户
  • 极简主义效率追求者:排斥 Notion/Excel 等重型方案,偏好「对话即操作」的轻量交互

不适合:需要自动同步 Kindle 标注、追求社交阅读体验、或无法接受手动配置 API Token 的纯消费型用户。

使用风险与注意事项

Token 泄露风险:尽管 Skill 本身不存储 Token,但用户可能在聊天窗口误粘贴凭证。建议配置完成后立即删除含 Token 的消息记录,并定期在 SansFiction 后台轮换 Token。

Cron 任务管理:每日提醒功能通过 OpenClaw 定时任务实现,时区默认为欧洲/华沙(Europe/Warsaw)。若用户位于其他时区,需主动指定时间参数,否则可能出现夜间推送干扰的情况。取消提醒需准确记忆任务名称「SansFiction reading check-in」,命名冲突可能导致残留定时任务。

网络可用性依赖:SansFiction 服务端或用户本地网络异常时,进度记录操作将失败。建议在飞行模式或弱网环境下,先本地记录阅读数据,待网络恢复后补录。

数据持久性:Skill 本身不缓存书籍元数据或阅读历史,完全依赖服务端返回。若 SansFiction 平台数据丢失,本地无恢复手段,重要阅读档案建议定期手动导出。

Library 内容

手动下载zip · 4.1 kB
skill-card.mdtext/markdown
请选择文件