Meetling Default — 安全视频会议调度技能
核心用法
本 skill 提供两种会议创建模式:
即时会议(Instant)
- 自动触发条件:用户输入含 "now/asap/jetzt/sofort" 等关键词、或
start_time在阈值内、或仅有参会人无时间 - 返回格式:Meetling
/m/短链接 +share负载,直接对接 Claw 默认发送路径 - 特性:零等待生成,适合突发协作
预约会议(Scheduled)
- 触发条件:
start_time超过MEETLING_INSTANT_THRESHOLD_MINUTES设定阈值 - 返回格式:会议链接 + 完整邮件邀请模板(主题+正文),需用户手动发送
- 说明:本 skill 不调用 Meetling API 或自动化仪表板,邮件需外部投递
显著优点
1. 安全硬编码设计:基础 URL 锁定 https://app.meetling.de,禁止环境变量篡改,杜绝钓鱼域名注入
2. 受控文件访问:联系人仅从 ./contacts.json 读取,路径不可通过环境变量覆盖,避免路径遍历攻击
3. 隐私保护:技能输出中绝不暴露联系人文件路径,减少信息泄露面
4. 弹性降级:联系人文件缺失或损坏时,以空映射继续运行,仅标记未解析收件人,不中断服务
5. Claw 原生集成:即时会议自动生成 share 负载,无缝接入默认发送管道
潜在缺点与局限
- 无官方 API 集成:Meetling 仪表板创建与官方邀请发送需人工操作或额外自动化层
- 邮件发送外置:预约会议的
email_invite仅提供模板,实际投递依赖用户邮件客户端 - 本地化有限:时间关键词仅覆盖英德双语,其他语言需扩展
- 联系人管理静态:仅支持本地 JSON 文件,无动态同步或远程地址簿能力
适合人群
- 企业团队使用 Meetling 作为标准视频会议平台
- 对供应链安全敏感、需防止 URL/路径注入的组织
- 需要快速生成会议链接并与 Claw 消息系统联动的自动化工作流
常规风险
./contacts.json若含恶意数据,可能导致收件人解析异常(但无代码执行路径)- 阈值环境变量配置错误可能导致即时/预约模式误判
- 邮件模板未内置 SPF/DKIM 签名指导,需发送方自行确保邮件可信度