clawr.ing

📞 真实双向语音通话,零配置即用

托管式语音通话服务,无需配置即可发起真实电话呼叫,支持双向语音对话,适用于闹钟提醒、重要通知等场景

收藏
2.3k
安装
1.1k
版本
1.0.3
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

clawr.ing 是一个托管式语音通话服务,替代传统的语音通话插件,用户无需自行搭建任何基础设施即可发起真实电话呼叫。该服务支持双向语音对话,可用于设置叫醒电话、发送提醒通知、紧急警报等场景。

配置要求

使用前需从 https://clawr.ing 注册获取 API 密钥,设置为 CLAWRING_API_KEY 环境变量。每次请求需在请求头中携带 Authorization: Bearer $CLAWRING_API_KEY 进行认证。

关键功能特性

  • 托管服务:无需用户自行搭建语音通话基础设施
  • 双向语音:支持真实的双向语音对话,非单向播报
  • 记忆文件管理:通过 clawr.ing-memory.md 文件存储联系人信息和通话偏好,避免重复询问用户
  • 灵活的重拨策略:支持为不同联系人设置个性化的重拨规则(如无应答时是否重拨、重拨间隔等)

使用约束

  • 显式授权原则:系统明确规定"除非用户明确要求,否则绝不主动拨打电话"(Never call unless the user explicitly asks you to)

显著优点

1. 零运维成本:作为托管服务,用户无需关心服务器维护、语音线路配置等技术细节
2. 快速集成:仅需 API 密钥即可使用,配置流程极简

3. 持久化记忆:记忆文件机制避免重复询问用户信息,提升用户体验

4. 灵活配置:支持按联系人覆盖全局默认设置

潜在缺点与局限性

1. 商业服务依赖:依赖第三方托管服务,存在服务可用性、定价策略变更等外部风险
2. 隐私考量:电话号码等敏感信息需要存储在记忆文件中

3. 成本因素:语音通话服务通常按通话时长计费,高频使用可能产生显著费用

4. 地域限制:国际电话号码的支持程度和资费未明确说明

5. 功能边界:文档强调"绝不主动呼叫",限制了自动化通知等场景的应用

适合人群

  • 需要为应用添加语音通话功能但缺乏通信基础设施开发能力的开发者
  • 个人用户需要自动化叫醒、提醒服务
  • 企业需要向客户发送重要语音通知(需用户明确授权场景)
  • 需要双向语音交互而非单向语音播报的场景

常规风险

  • API 密钥泄露:若 CLAWRING_API_KEY 泄露,可能导致账户被盗用产生通话费用
  • 意外高额账单:语音通话按量计费,配置错误或逻辑漏洞可能导致意外的大量呼叫
  • 隐私合规:存储用户电话号码需符合 GDPR、CCPA 等数据保护法规要求
  • 服务连续性:依赖单一第三方服务提供商,需关注其服务等级协议(SLA)

安全解读

核心用法

clawring 是一个纯文档型 Skill,用于通过 clawr.ing 托管服务发起真实的双向语音电话。用户需先访问 https://clawr.ing 注册并获取 API 密钥,将其设置为 CLAWRING_API_KEY 环境变量后即可使用。

该 Skill 的核心功能包括:发起语音呼叫、设置联系人偏好、管理重试策略。首次使用时,系统会创建 clawr.ing-memory.md 记忆文件,存储用户电话号码及通话偏好(如无人接听时是否重试)。每次呼叫前,Agent 会自动检查记忆文件中的联系人信息,避免重复询问。

关键约束:Skill 文档明确强调「除非用户明确要求,否则绝不主动呼叫」。这确保了用户始终拥有完全控制权,符合电信合规要求。

显著优点

1. 零代码部署:作为 T-MD(纯 Markdown)类型 Skill,无可执行代码,天然免疫代码注入、远程执行等常见攻击向量,安全性极高。

2. 透明的数据管理:联系人信息和偏好设置以明文 Markdown 格式本地存储,用户可随时审查、编辑或删除,完全符合 GDPR 数据最小化和用户可控原则。

3. 明确的安全边界:API 密钥通过环境变量获取,避免硬编码风险;外部服务调用采用 HTTPS 加密传输;所有敏感操作均需用户明确授权。

4. 灵活的偏好配置:支持按联系人设置个性化策略(如给妈妈打电话时自动重试一次),同时保留全局默认设置,兼顾便利与精细控制。

5. 低门槛集成:无需自行搭建电话网关或语音服务,clawr.ing 托管服务处理了复杂的电信基础设施和运营商对接。

潜在缺点与局限性

1. 外部服务依赖:核心功能完全依赖 clawr.ing 第三方服务的可用性和持续性。若该服务中断、调价或变更 API,Skill 将失效。用户需自行评估服务商的长期可靠性。

2. T2 来源可信度:作者 marcospgp 为个人开发者/GitHub 社区用户,非企业级供应商。虽无恶意迹象,但缺乏企业级 SLA、安全审计报告和合规认证背书。

3. 本地数据无加密:记忆文件以明文存储联系人信息,若设备被他人访问或同步到不安全的云存储,存在隐私泄露风险。敏感场景建议配合全盘加密使用。

4. 计费与成本可控性:电话呼叫产生实际费用,但 Skill 本身不提供余额预警或用量限制功能。用户需定期登录 clawr.ing 仪表板监控消费,避免意外账单。

5. 功能单一性:仅支持基础语音呼叫,无短信、通话录音转写、多语言语音合成等扩展能力,复杂通信场景需搭配其他工具。

适合的目标群体

  • 个人效率用户:需要 AI 协助设置闹钟、会议提醒、生日祝福电话等日常场景。
  • 远程关怀场景:为独居老人设置定期问候电话,或给不同时区的亲友安排语音提醒。
  • 小型团队运营:轻量级告警通知(如服务器宕机后自动电话通知值班人员)。
  • 隐私敏感用户:偏好本地存储联系人、不愿将通讯录上传至云端服务的用户。

使用风险

1. 密钥泄露风险:若 CLAWRING_API_KEY 被写入日志、配置文件或共享环境,可能导致账户被盗用产生恶意通话费用。建议仅在可信终端设置,并定期轮换密钥。

2. 记忆文件污染:恶意或错误的提示可能诱导 Agent 向记忆文件写入虚假联系人信息,导致后续误拨。建议定期人工审查 clawr.ing-memory.md 内容。

3. 社交工程滥用:虽 Skill 有「明确授权」约束,但用户仍需警惕 Agent 被诱导「确认」未请求的呼叫。关键场景建议二次确认。

4. 服务商变更风险:clawr.ing 作为社区项目,存在服务终止、被收购或 API 重大变更的可能。建议避免将其作为关键业务通信的唯一依赖。

clawr.ing 内容

手动下载zip · 2.2 kB
skill-card.mdtext/markdown
请选择文件