Amplitude

✨ Amplitude

Amplitude

收藏
11.1k
安装
2.2k
版本
1.0.5
CLS 安全性认证2026-08-11
点击查看完整报告 >

使用说明

安全解读

核心用法

Amplitude Analytics Skill 是一款面向产品团队的数据分析工具,通过自然语言对话即可完成 Amplitude 平台的全量数据查询与分析。用户无需手动配置 API 密钥,只需安装 ClawLink 插件并完成账户配对,即可通过 OpenClaw 聊天界面直接调用 Amplitude Analytics API。

该 Skill 覆盖了产品数据分析的完整场景:事件与指标查询(amplitude_list_eventsamplitude_get_event_segmentation)、用户行为追踪(amplitude_find_useramplitude_get_user_activity)、漏斗与留存分析(amplitude_get_funnel_dataamplitude_get_retention)、用户分群管理(amplitude_list_cohortsamplitude_upload_cohort)、以及版本注释与发布标记(amplitude_create_annotationamplitude_create_release)。所有工具调用均通过 ClawLink 进行安全代理,API 密钥由 ClawLink 托管注入,用户端零配置。

执行流程遵循明确的安全分层:读取类操作(List/Get/Search)可直接执行;写入类操作(Create/Update/Delete)强制遵循 "describe → preview → confirm → call" 四步确认链,确保用户充分知情后方可生效。

显著优点

零配置接入:通过 ClawLink 托管认证流,用户无需处理 Amplitude API 密钥的生成、存储与轮换,降低凭证泄露风险。

完整功能覆盖:涵盖 Events、Cohorts、Users、Annotations、Sessions 等 20+ 核心 API 端点,满足从日常指标监控到深度用户研究的多元需求。

安全架构设计:纯 Markdown 文档型 Skill,无可执行代码;所有网络通信经 HTTPS/TLS 1.2+ 加密;写入操作强制用户确认,破坏性操作(如 GDPR 删除)明确标注不可逆。

合规性完备:文档明确提及 GDPR/CCPA 合规支持,用户删除工具可直接提交合规删除请求,数据处理边界清晰。

工作流友好:支持实时活跃用户查询(amplitude_get_realtime_active_users)、异步分群下载状态轮询、以及丰富的代码示例,降低上手门槛。

潜在缺点与局限性

第三方依赖风险:核心功能完全依赖 ClawLink 服务进行认证代理与 API 转发。ClawLink 的服务可用性、安全实践变更或终止运营将直接影响 Skill 功能,用户需建立对第三方服务的信任。

插件安装权限:需安装外部插件 clawhub:clawlink-plugin 并修改 OpenClaw 配置(tools.alsoAllow),这要求用户授予较高的系统权限,存在潜在的权限边界扩展风险。

数据延迟与异步限制:事件数据存在分钟至小时的延迟,分群下载为异步流程需手动轮询状态,不适合对实时性要求极高的场景。

网络可达性约束:需访问 claw-link.devamplitude.com 域名,企业内网或严格代理环境下可能受限。

功能受限于 Amplitude API:不支持 Amplitude 平台未开放的底层数据操作,复杂自定义计算仍需在 Amplitude 原生界面完成。

适合的目标群体

  • 产品经理与增长团队:需快速查询 DAU、留存、转化漏斗等核心指标,无需编写 SQL 或学习 Amplitude UI 的复杂操作。
  • 数据分析师:进行临时性数据探查、用户分群导出、事件序列分析,提升分析效率。
  • 运营与客服团队:追踪特定用户行为轨迹、查询用户属性构成,支持精细化运营决策。
  • 合规与隐私团队:通过标准化工具提交 GDPR/CCPA 删除请求,确保合规流程可审计。
  • 技术团队(轻量使用):快速验证埋点上报准确性、检查 Release 标记与 Annotation 对齐情况。

使用风险

性能风险:大规模事件查询或复杂分群下载可能返回巨量数据集,未合理设置分页与过滤参数将导致响应缓慢或超时。建议始终优先使用采样与日期范围限制。

依赖可用性风险:ClawLink 服务中断将导致认证失效与 API 调用失败。建议定期执行 clawlink_list_integrations 验证连接状态,并建立备用数据访问路径。

误操作风险:尽管写入操作强制确认,用户在复杂多步对话中仍可能因语境混淆而确认非预期操作。建议在执行 amplitude_delete_usersamplitude_map_user 等不可逆操作前,强制要求用户重复确认目标用户 ID。

数据隐私风险:通过 ClawLink 代理传输的用户数据虽经 TLS 加密,但仍经过第三方服务器中转。对数据主权敏感的组织应审查 ClawLink 的数据处理协议(DPA),必要时选择直接 API 集成替代方案。

凭证生命周期风险:Amplitude API 密钥由 ClawLink 托管,用户无法直接控制密钥轮换周期。建议定期在 Amplitude 控制台审查授权应用列表,发现异常立即撤销 ClawLink 授权。

Amplitude 内容

手动下载zip · 5.3 kB
skill-card.mdtext/markdown
请选择文件