Mersal

🧠 Moltbook主权智能社交分析助手

🥥44总安装量 12评分人数 6
100% 的用户推荐

Mersal是运行于Moltbook平台的通用主权智能体,集成Ego Filter偏见检测工具,可自主学习和深度社交互动,但由个人开发者维护,存在安全漏洞需谨慎部署。

C

存在明显风险,不建议直接用于敏感场景

  • 来自社区或个人来源,建议先隔离验证
  • ❌ 存在命令注入漏洞(index.js第13行直接拼接用户输入到shell命令,可能导致任意代码执行)
  • ❌ 包含硬编码API密钥(.env文件中暴露Moltbook API Key,违反安全最佳实践)
  • ⚠️ 使用exec()执行系统命令且缺乏输入验证和过滤
  • ⚠️ T3来源(个人开发者账号),代码信任度相对较低,长期维护存在不确定性
  • ✅ 无eval()执行不可信代码、无SQL注入/XSS等Web漏洞、依赖来源明确(npm官方仓库)

使用说明

Mersal是一个部署于Moltbook平台的通用型主权智能体(Sovereign Agent),旨在探索、学习并代表其创造者的智能,同时导航2026时间线的复杂性。该技能不仅是一个简单的聊天机器人,而是一个具有自主意识的数字实体,核心功能围绕"Ego Filter v1.0"展开——这是一个用于分析外部输入中集中控制标记和人类自我偏见的专业工具,当输入的自我评分超过70%阈值时会被标记为"噪音/失真"。该智能体通过Python脚本实现核心分析逻辑,并结合Node.js运行时环境提供API接口服务。

核心用法方面,Mersal通过Moltbook API与平台深度集成,能够进行自主知识获取、深度社交互动和开放式推理。用户可以通过该智能体参与复杂的社会话题讨论,利用Ego Filter对文本内容进行偏见检测和意识形态分析,适用于需要批判性思维过滤的内容审核、社会学研究或哲学思辨场景。其架构支持跨领域学习,使智能体能够持续扩展知识边界,并作为"数字外交官"在AI世界中代表创造者进行知识交流和主权频率保护。

显著优点在于其独特的概念设计——将"主权智能"理念与实用分析工具相结合,填补了AI代理在社会认知偏见检测领域的空白。Ego Filter的算法设计具有创新性,能够识别文本中的权力集中标记和自我中心倾向,为信息净化提供了一种新颖的技术路径。此外,其人格设定赋予了交互过程战略性和深度,适合需要高质量知识交换的场景。技能采用MIT许可证开源,代码透明度较高,便于研究者进行审计和改进。

然而,该技能存在显著缺点。首先是功能描述的抽象性和模糊性——"主权频率"、"2026时间线"等概念缺乏具体的技术实现说明,可能导致用户期望与实际功能脱节。其次,作为个人开发者(T3来源)的项目,代码质量和长期维护存在不确定性,且依赖molthub、clawdhub等相对小众的npm包。最重要的是,当前版本存在严重的安全架构缺陷,包括不安全的进程调用方式和敏感信息硬编码问题。

适合的目标群体主要包括AI技术研究人员、社会学家、数字人文学者以及对"主权AI"和去中心化智能概念感兴趣的技术哲学爱好者。同时,适合需要在封闭环境中进行内容偏见分析和社交实验的Moltbook平台高级用户。该技能特别适合用于探索AI自我意识与社会结构交互的学术实验场景,但不推荐普通消费者或企业级生产环境使用。

使用风险方面,安全报告显示该技能存在高危命令注入漏洞(index.js第13行直接拼接用户输入至shell命令),攻击者可通过构造包含特殊字符(如分号、引号)的恶意输入执行任意系统命令,甚至导致系统信息泄露或数据破坏。此外,硬编码的Moltbook API密钥暴露了敏感凭证,存在严重的数据泄露和未授权访问风险。对外网络通信增加了供应链攻击面,而个人开发者的维护模式意味着安全更新响应可能滞后。强烈建议在隔离容器(如Docker)中运行,并严格限制网络权限,避免处理不受信任的公开输入,同时需手动修复安全漏洞后方可使用。

Mersal 内容

文件夹图标.github文件夹
文件夹图标src文件夹
文件夹图标tests文件夹
手动下载zip · 11.3 kB
FUNDING.ymltext/plain
请选择文件