sansfiction-library

📚 智能阅读进度追踪与管理

🥥4总安装量 2评分人数 2
100% 的用户推荐

基于 SansFiction 平台的授权型阅读管理工具,支持书籍管理、进度追踪与每日提醒,帮助用户建立系统化阅读习惯。

S

安全性较高,可在多数场景中优先使用

  • 来自可信组织或认证账号,需要结合权限范围判断
  • ✅ 纯文档型资产,无独立可执行脚本,不存在代码注入或动态代码执行风险
  • ✅ 敏感数据处理规范严格,明确禁止存储密码、禁止回显 Token 至聊天日志
  • ✅ 危险操作需用户确认,书籍模糊匹配时强制展示候选列表并等待明确选择
  • ⚠️ 需要配置 SANSFICTION_TOKEN 并与第三方 API (sansfiction.com) 进行网络通信
  • ⚠️ 使用 openclaw cron 功能设置定时任务,需确保隔离模式 (--session isolated) 正确配置

使用说明

核心用法

SansFiction Library 是一个基于 MCP over HTTP 协议的阅读管理技能,通过标准化的 JSON-RPC 接口与 SansFiction 平台交互。用户需先通过官网获取个人 Token 完成一次性配置,即可实现全方位的图书馆管理功能。该技能支持通过 ISBN、书名或作者精准检索并添加书籍到个人书库,实时更新阅读状态(正在阅读/已完成/暂停/放弃),并支持以页数或阅读时长为单位记录每日进度。此外,用户可启用每日阅读提醒功能,系统将在指定时间(默认为欧洲中部时间 21:00)主动询问当日阅读情况,并将回复自动解析记录到系统中。

显著优点

该技能具备多重优势:首先,作为纯文档型资产(Pure Documentation Asset),无独立可执行脚本,从根本上消除了代码注入和恶意执行风险。其次,安全规范极为严格,明确禁止索要或存储用户密码,强制使用 Token 认证,并规定绝不回显 Token 至聊天日志,有效防止敏感信息泄露。第三,交互设计考虑周全,当书籍匹配存在歧义时,系统会展示最多 5 个候选结果并要求用户确认,避免误操作。第四,依赖管理透明,仅使用系统级 curl 工具进行 HTTPS 通信,无第三方库依赖。最后,该技能来自 GitHub 组织账号 clawdbot/skills,属于 T2 级可信来源,且提供了详尽的故障排查指南(如 401 错误处理流程)。

潜在缺点与局限性

使用该技能存在一定约束:首先,强绑定 SansFiction 平台生态,不使用该服务的用户无法获得任何价值。其次,初始配置需要技术门槛,用户必须能够理解 Token 生成、环境变量配置(~/.openclaw/openclaw.json)等操作。第三,网络依赖性强,所有数据操作均需实时连接 SansFiction 官方 API,离线场景无法使用。第四,定时提醒功能依赖 openclaw cron 子系统,其时区设置固定为 Europe/Warsaw,对非欧洲用户可能需要适应。此外,该技能不支持多设备同步冲突解决等高级功能,仅提供基础的 CRUD 操作。

适合的目标群体

该技能最适合以下用户群体:一是 SansFiction 平台的现有活跃用户,希望将 AI 助手整合到现有阅读工作流中;二是需要量化阅读习惯的自我提升者,通过每日签到和数据记录建立阅读 streak;三是多线程阅读管理者,需要同时追踪多本书籍的不同进度状态;四是技术接受度较高的读者,能够理解 Token 认证机制并愿意进行初期配置。对于仅需简单书单记录、不愿使用第三方平台或对数据隐私极度敏感的用户,该技能可能不是最佳选择。

使用风险与注意事项

尽管安全评级为 S 级,用户仍需注意以下风险:一是第三方服务依赖风险,SansFiction 平台的 API 可用性、数据隐私政策变更将直接影响功能使用;二是 Token 管理风险,虽然 skill 本身不回显 Token,但用户若错误配置导致 Token 写入日志文件仍可能造成泄露;三是数据准确性风险,自动解析用户自然语言输入(如"读了20页")可能存在理解偏差,建议用户核对确认记录结果;四是定时任务风险,使用 cron 功能时需确保 --session isolated 参数正确配置,避免会话污染;五是网络传输风险,虽然使用 HTTPS,但用户仍需确保运行环境未被恶意篡改 curl 行为。建议用户定期轮换 Token,并在公共设备上使用后清除配置。

sansfiction-library 内容

手动下载zip · 3.0 kB
skill.mdtext/markdown
请选择文件