Create secure videoconference

🔐 安全视频会议一键发起

安全硬编码的 Meetling 视频会议助手,支持即时/预约双模式,零配置依赖,Claw 原生集成。

收藏
5.1k
安装
1k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

Meetling Default — 安全视频会议调度技能

核心用法

本 skill 提供两种会议创建模式:

即时会议(Instant)

  • 自动触发条件:用户输入含 "now/asap/jetzt/sofort" 等关键词、或 start_time 在阈值内、或仅有参会人无时间
  • 返回格式:Meetling /m/ 短链接 + share 负载,直接对接 Claw 默认发送路径
  • 特性:零等待生成,适合突发协作

预约会议(Scheduled)

  • 触发条件:start_time 超过 MEETLING_INSTANT_THRESHOLD_MINUTES 设定阈值
  • 返回格式:会议链接 + 完整邮件邀请模板(主题+正文),需用户手动发送
  • 说明:本 skill 调用 Meetling API 或自动化仪表板,邮件需外部投递

显著优点

1. 安全硬编码设计:基础 URL 锁定 https://app.meetling.de,禁止环境变量篡改,杜绝钓鱼域名注入
2. 受控文件访问:联系人仅从 ./contacts.json 读取,路径不可通过环境变量覆盖,避免路径遍历攻击

3. 隐私保护:技能输出中绝不暴露联系人文件路径,减少信息泄露面

4. 弹性降级:联系人文件缺失或损坏时,以空映射继续运行,仅标记未解析收件人,不中断服务

5. Claw 原生集成:即时会议自动生成 share 负载,无缝接入默认发送管道

潜在缺点与局限

  • 无官方 API 集成:Meetling 仪表板创建与官方邀请发送需人工操作或额外自动化层
  • 邮件发送外置:预约会议的 email_invite 仅提供模板,实际投递依赖用户邮件客户端
  • 本地化有限:时间关键词仅覆盖英德双语,其他语言需扩展
  • 联系人管理静态:仅支持本地 JSON 文件,无动态同步或远程地址簿能力

适合人群

  • 企业团队使用 Meetling 作为标准视频会议平台
  • 对供应链安全敏感、需防止 URL/路径注入的组织
  • 需要快速生成会议链接并与 Claw 消息系统联动的自动化工作流

常规风险

  • ./contacts.json 若含恶意数据,可能导致收件人解析异常(但无代码执行路径)
  • 阈值环境变量配置错误可能导致即时/预约模式误判
  • 邮件模板未内置 SPF/DKIM 签名指导,需发送方自行确保邮件可信度

Create secure videoconference 内容

手动下载zip · 6.4 kB
index.jstext/javascript
请选择文件