ClickHouse

✨ ClickHouse

ClickHouse

收藏
6.2k
安装
2.1k
版本
1.0.5
CLS 安全性认证2026-07-14
点击查看完整报告 >

使用说明

安全解读

核心用法

ClickHouse Analytics Skill 是一个纯文档型集成工具,旨在让用户通过自然语言对话界面安全地访问 ClickHouse 数据库。用户无需手动配置 API 密钥或连接字符串,而是通过 ClawLink 托管服务完成身份验证和代理请求。核心工作流遵循"先探索 Schema,再执行查询"的模式:首先调用 clickhouse_list_databasesclickhouse_get_database_schema 了解数据结构,然后使用 clickhouse_execute_query 执行只读 SQL 查询获取业务洞察。

该 Skill 通过 ClawLink 插件架构与 OpenClaw 集成,安装后需完成三步配置:安装插件、配对设备、连接 ClickHouse 账户。所有工具调用均由 ClawLink 自动注入认证信息,聊天界面中无需暴露任何凭证。

显著优点

  • 零凭证暴露:通过 OAuth 风格的 ClawLink 仪表板完成账户授权,API 密钥由代理服务安全托管
  • 只读安全设计:明确禁止 INSERT、ALTER、DROP 等数据修改操作,降低误操作风险
  • Schema 优先工作流:内置完整的数据库、表、列探索工具,避免盲查
  • 交互式 Play 界面:提供 Monaco Editor 驱动的 Web UI 入口,支持复杂查询手动编写
  • 企业级数据引擎:基于 ClickHouse 的列式存储优化,擅长 PB 级实时分析

潜在缺点与局限性

  • T3 来源可信度:由个人开发者 (hith3sh) 维护,非知名厂商或基金会背书,存在长期维护不确定性
  • 依赖 ClawLink 生态:功能完全依赖 ClawLink 代理服务的可用性,若服务中断则 Skill 失效
  • 纯文档型 Skill:无可执行代码,所有实际网络请求由外部 ClawLink 插件处理,调试透明度受限
  • 只读限制:无法执行数据更新、ETL 作业或管理操作,仅限分析场景
  • 查询成本风险:虽然 Skill 会提示大型查询确认,但最终资源消耗仍取决于 ClickHouse 实例配置

适合人群

  • 数据分析师与 BI 用户:需要快速探索 ClickHouse 数据仓库、验证业务假设
  • 产品运营团队:需自助查询事件埋点、用户行为漏斗等实时分析场景
  • 工程师调试:排查数据质量问题时快速查看表结构和样本数据
  • 非技术管理者:通过自然语言获取数据洞察,无需学习 SQL 语法

常规风险

| 风险类别 | 说明 | 缓解建议 |
|---------|------|---------|
| 代理服务单点故障 | ClawLink 服务不可用将导致 Skill 功能失效 | 保留直接访问 ClickHouse 的备用方案 |
| T3 来源信任 | 个人开发者维护,代码更新和漏洞修复节奏不确定 | 关注版本更新,定期审查 ClawHub 评价 |
| 查询性能冲击 | 大表全扫描或复杂 GROUP BY 可能消耗大量资源 | 始终使用 LIMIT 和 WHERE,先确认预期结果规模 |
| 网络暴露 | 所有查询流量经过 ClawLink 代理 | 确认 ClickHouse 实例已配置 IP 白名单和只读权限 |
| 误操作风险 | 虽为只读,但错误过滤条件可能导致敏感数据泄露 | 遵循最小权限原则,避免在共享环境中暴露敏感表 |

合规性评估

该 Skill 符合 GDPR 数据最小化原则和 CCPA 用户知情权要求,无本地数据收集行为,所有隐私合规检查项均通过。安全认证报告显示总评分 78 分(Grade A),无可执行代码,外部 URL 均指向可信官方域名。

ClickHouse 内容

手动下载zip · 5.0 kB
skill-card.mdtext/markdown
请选择文件