bookmark-intelligence

🔖 AI驱动的Twitter书签智能分析

OpenClaw官方技能,自动抓取X书签并用AI提取项目洞察,解决收藏即遗忘,数据本地存储保障隐私。

收藏
10.5k
安装
3.2k
版本
v1.0.0
CLS 安全性认证2026-05-21
点击查看完整报告 >

使用说明

Bookmark Intelligence 是一款专为知识工作者设计的自动化书签分析工具,旨在解决"收藏即遗忘"的痛点。该技能通过监控用户的 X (Twitter) 书签,自动抓取链接文章的完整内容,运用 AI 技术深度分析并提取关键概念和可执行建议,最终将洞察与用户的特定项目关联,实现知识的主动管理。

核心用法十分直观:用户通过交互式设置向导配置 X 平台凭证(auth_token 和 ct0 cookie)后,技能即可定期抓取书签数据。对于每个书签,系统不仅获取推文本身,更会深入抓取链接的原文内容(支持文章页面),随后利用 GPT-4o-mini 等模型进行语义分析,识别关键概念、行动项,并根据用户在配置中定义的contextProjects进行相关性匹配。分析结果以结构化 JSON 格式存储在本地,高价值内容还可通过 Telegram 推送通知。

显著优点包括:完全自动化的后台监控(支持 PM2 守护进程模式),无需手动整理书签;AI 驱动的深度分析能够提取传统关键词搜索无法发现的隐性关联;强大的项目上下文感知能力,可根据用户当前工作重心智能筛选和关联内容;数据完全本地存储,保障隐私安全;灵活的 Freemium 定价模式(免费版 10 条/月,Pro 版 $9/月无限制,企业版 $29/月支持团队协作)。

潜在缺点不容忽视:首先,技能要求用户提供相当于密码级别的 X 平台敏感凭证(auth_token),尽管存储时设置了 600 权限,仍存在凭证泄露的理论风险;其次,依赖第三方bird CLI 工具,若该工具更新或停止维护将影响功能;再者,当前仅支持 X 平台,无法整合其他社交媒体或浏览器的书签;AI 分析质量高度依赖用户配置的项目描述精确度,描述模糊时建议质量会显著下降;许可证采用 XOR 加密,安全性较弱。

适合的目标群体主要包括:需要跟踪行业动态的研究人员和分析师;管理大量参考资料的内容创作者和撰稿人;希望将碎片化阅读转化为项目洞察的开发者和技术项目经理;以及构建个人知识管理系统的终身学习者。对于仅需偶尔查看书签的 casual 用户,免费版足以应对;而需要持续监控和团队协作的专业用户则适合 Pro 或 Enterprise 版本。

使用风险方面,用户需警惕:凭证管理风险——X 平台凭证相当于账户密码,若.env文件被恶意软件窃取可能导致账户被接管;网络安全风险——技能会访问书签中包含的任意 URL,虽有过滤措施但仍可能接触恶意网站或钓鱼链接;依赖项风险——依赖bird CLI 和pm2等外部工具,需确保这些工具来源可信且保持更新;隐私风险——AI 分析需将内容发送至 OpenAI/Anthropic 等第三方 API,用户应注意数据离开本地环境的情况;性能风险——频繁抓取大量书签可能触发 X 平台的速率限制,导致临时封禁。

安全解读

核心用法

Bookmark Intelligence 是一款自动化书签管理工具,核心功能包括:

1. 自动监控:通过 X (Twitter) cookies 定期拉取用户书签(Pro/Enterprise 支持后台守护进程)
2. 内容获取:使用 curl 抓取推文链接的完整文章原文,突破 280 字符限制

3. AI 分析:调用 GPT-4o-mini 提取关键概念、可执行步骤,并关联用户指定的活跃项目

4. 智能通知:高价值内容通过 Telegram 推送摘要,避免信息淹没

5. 知识沉淀:结构化 JSON 存储至本地,支持搜索和导出

配置需用户提供 auth_tokenct0 cookies,在 config.json 中定义 contextProjects(如"加密货币交易机器人")以提升分析相关性。

显著优点

  • 零依赖设计:无 npm 依赖,杜绝供应链投毒风险
  • 数据本地化:所有凭证、分析结果本地存储(.env 权限 600),无遥测
  • 灵活订阅:免费试用(10条/月)到企业级($29/月,支持自定义模型)
  • 生态整合:原生支持 OpenClaw 通知体系,可扩展至 Notion/Obsidian

潜在缺点与局限

  • 技术门槛:需手动提取浏览器 cookies,cookie 定期失效需更新
  • 命令注入风险:多处使用 execSync 拼接 shell 命令(bird、curl),虽为功能必需但缺乏输入验证
  • 网络不透明性:依赖外部 CLI 而非原生 HTTP 库,审计困难
  • 加密薄弱:License 文件使用 XOR 加密,易被破解
  • 平台绑定:深度依赖 X 平台,API 变动可能导致功能中断

适合人群

  • 知识工作者:积累大量书签却缺乏系统化消化的研究员、开发者
  • 项目驱动型用户:有明确正在进行的项目(创业、学习新技术),需要主动信息关联
  • 隐私敏感者:偏好本地处理、不愿将阅读数据上传云端
  • 技术 adept 用户:能接受 CLI 配置、cookie 管理的轻度技术操作

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 凭证泄露 | cookies 等同于账号密码,.env 泄露即账号 takeover | 严格 600 权限,勿提交 git |
| SSRF | curl 抓取任意 URL,可能访问内网服务 | 建议实施 URL 白名单(当前未实现)|
| 命令注入 | bird/curl 参数拼接用户输入 | 使用 spawn 替代 exec,参数化传递 |
| 加密失效 | XOR 加密 license 可被逆向 | 等待 AES-GCM 升级 |
| 依赖失效 | bird CLI 停止维护 | 社区需关注替代方案 |

bookmark-intelligence 内容

examples文件夹
scripts文件夹
手动下载zip · 61.8 kB
sample-analysis.jsonapplication/json
请选择文件