ScanWow Sync

📸 iPhone 扫描实时同步,端侧 AI 零泄露

通过 ScanWow iOS 应用将手机扫描的 OCR 文本安全同步至 OpenClaw 代理工作区,采用端侧 AI 处理与 HTTPS 加密传输,确保隐私零泄露。

收藏
4.4k
安装
1.1k
版本
1.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

ScanWow Sync 是连接 iPhone 与 OpenClaw 代理的桥梁技能,实现移动端文档扫描的自动化流转。用户通过 ScanWow iOS 应用扫描文档后,利用 Apple VisionKit 在设备端完成 OCR 文字提取,随后通过 HTTPS 安全通道将纯文本数据推送至用户自托管的 Webhook 服务端点,最终汇入代理工作区供后续处理。

显著优点

1. 端侧隐私保护:图像处理完全在本地完成,不上传云端,无第三方图像存储风险
2. 架构简洁可控:Webhook 模式天然解耦,用户完全掌控数据流向与存储位置

3. 实时同步:扫描完成后即时推送,支持代理实时响应与自动化工作流触发

4. 安全设计完备:强制 HTTPS、Bearer Token 认证、输入长度限制、文件名消毒等多重防护

潜在局限

  • iOS 生态绑定:仅限 iPhone/iPad 用户使用,Android 及桌面端无法接入
  • 自托管门槛:需自行部署 Webhook 服务器并配置 HTTPS 隧道(Cloudflare/ngrok/Tailscale),对非技术用户存在使用门槛
  • 文本-only 输出:仅传输 OCR 提取的纯文本,不保留原始扫描图像,无法用于需要版面还原或图像存档的场景
  • 网络依赖:依赖公网 HTTPS 端点,离线环境或封闭内网需额外配置反向代理

适合人群

  • 注重隐私、拒绝云端 OCR 服务的个人用户
  • 已自建 OpenClaw/类似代理基础设施的技术爱好者
  • 需要批量纸质文档数字化并自动化归档的轻办公场景
  • 对数据主权敏感、要求端到端可控的企业合规用户

常规风险

  • Token 泄露风险:Bearer Token 是唯一鉴权凭证,若通过不安全渠道传输或硬编码于代码中,可能导致未授权访问
  • 中间人攻击:虽强制 HTTPS,但若使用自签名证书或配置不当的隧道,仍存在证书验证绕过可能
  • 服务端注入:示例代码虽已做基础文件名消毒与长度限制,但生产环境仍需加固(如更严格的输入校验、日志脱敏、速率限制)
  • 依赖项风险:Cloudflare/ngrok 等隧道服务本身成为信任锚点,需评估其隐私政策与数据合规性

ScanWow Sync 内容

手动下载zip · 3.5 kB
skill-card.mdtext/markdown
请选择文件