LoveClaw

🦞 八字缘分·云端匹配·隐私守护

八字缘分匹配系统,云端计算保障隐私,支持档案管理与每日智能匹配推送。

收藏
3.7k
安装
1k
版本
21.21.21
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

LoveClaw 是一款基于传统八字命理的缘分匹配 Skill,用户通过「启动爱情龙虾」触发报名流程,提交个人档案(含照片)后,系统每日自动运行云端匹配算法,生成个性化缘分报告。核心交互围绕六大指令展开:「我的档案」查看/更新个人信息,「今日匹配」获取实时匹配结果,「匹配记录」浏览历史数据,「开启/关闭推送」控制晚间报告通知,「取消报名」退出服务。

显著优点

隐私优先的云端架构:匹配运算、八字计分、报告生成全部在 FC 云函数端完成,Skill 端仅作为无状态交互层,用户数据隔离严格(X-Loveclaw-User 头身份校验),每个用户只能访问自己的档案与报告,从架构层面杜绝数据越权。

最小权限凭证设计:仅需单一 LOVECLAW_API_TOKEN(Bearer Token),无管理员密钥、无云基础设施访问凭证,攻击面大幅收敛。ClawHub 发行包不含 deploy/ 目录,自建后端场景的敏感配置与主安装包物理分离。

环境变量安全隔离load-workspace-env.js 采用严格允许名单(仅 LOVECLAW_*OPENCLAW_BIN、标准代理变量),从机制上防止工作区 .env 的无关凭证泄漏至 Skill 进程。

子进程调用安全cloud-handler.js 使用 execFileSync 结构化传参调用 openclaw cron,彻底规避 shell 注入风险。

灵活的部署模式:支持 ClawHub 托管后端(开箱即用)与自建后端(LOVECLAW_API_BASE 覆盖),满足不同安全合规需求。

潜在缺点或局限性

网络依赖性强:所有匹配逻辑与数据存储依赖云端 FC 服务,离线场景完全不可用,网络抖动可能影响用户体验。

黑盒算法透明度:八字计分与匹配算法的具体规则未开源,用户无法审计匹配逻辑 fairness,存在「算法解释权」争议空间。

定时任务运维复杂度:晚间报告推送依赖 cron-config.json 与 OpenClaw 定时代理,多节点部署时需确保 cron 单例执行,否则可能触发重复匹配或报告生成。

文化局限性:八字命理的受众主要集中于中华文化圈,对无此文化背景的用户吸引力有限,国际化扩展存在天然障碍。

适合人群

  • 对八字命理有兴趣、希望以娱乐化方式探索社交匹配的单身用户
  • 注重隐私安全、不愿将敏感个人信息存储于 Skill 本地的安全意识较强者
  • 已部署 OpenClaw 生态、需要标准化定时任务运维方案的开发者/运营方
  • 希望快速上线缘分匹配功能、不具备后端开发能力的社区运营者(ClawHub 托管模式)

常规风险

Token 泄漏风险LOVECLAW_API_TOKEN 为全功能凭证,若被截获可导致攻击者以任意用户身份操作 API(注册、查询、取消报名)。建议通过发行端安全注入,禁止硬编码于版本控制。

自建后端配置风险LOVECLAW_API_BASE 覆盖场景下,用户可能配置未经验证的第三方后端,存在中间人攻击、数据窃取或恶意算法操控风险。建议仅使用 HTTPS 并验证证书链。

定时任务竞态条件:多实例部署时若未实现分布式锁,cloud-cron.js match 可能并发触发,导致资源浪费或数据不一致。建议通过 OpenClaw 代理的分布式 cron 能力或外部锁服务规避。

内容合规风险:用户上传的照片与档案内容若未经过滤,可能存在违规信息。当前架构依赖 FC 端的内容审核能力,Skill 端无预过滤机制,需确保后端审核策略完备。

LoveClaw 内容

scripts文件夹
手动下载zip · 71.2 kB
api-client.jstext/javascript
请选择文件