bloom

🌸 发现支持者基因,智能匹配AI工具

基于本地对话分析的支持者人格识别工具,帮助独立开发者精准定位首批支持者,为AI构建者推荐契合工作流的工具组合。

收藏
18.9k
安装
4.1k
版本
v2.0.1
CLS 安全性认证2026-05-06
点击查看完整报告 >

使用说明

Bloom Supporter Identity 是一款基于对话分析的个性识别与工具推荐技能,专为独立开发者、Vibe Coder和AI构建者设计。用户只需在聊天中输入 /bloom,系统便会分析最近约120条对话消息,通过本地处理识别用户的"支持者人格类型",并生成可分享的身份卡片。

核心用法极为简洁:无需复杂设置或认证流程,直接调用命令即可。系统通过读取本地会话文件,分析用户的兴趣偏好、决策方式(信念vs直觉)和互动模式,将用户归类为五种支持者类型之一:远见者(Visionary)、探索者(Explorer)、培育者(Cultivator)、优化者(Optimizer)或创新者(Innovator)。分析完成后,用户获得包含个性标签、二维决策矩阵、兴趣类别和Top 5工具推荐的完整身份卡片,以及一个可分享的Dashboard链接。

显著优点体现在多个维度。首先是隐私优先设计:原始对话文本仅在本地分析,不上传至任何服务器,仅将脱敏后的分析结果(人格类型、标签、类别)发送至Bloom API。其次是无摩擦体验:无需钱包签名、OAuth授权或繁琐配置,基于现有对话历史即可运作。再者是精准匹配:不仅识别用户类型,还基于ClawHub生态推荐匹配度高达94%的AI工具,帮助用户发现真正契合工作流的技能。此外,自动生成的Base网络Agent钱包为未来创作者打赏功能预留了扩展空间。

潜在缺点与局限性不容忽视。功能依赖Node.js 18+环境,对非技术用户存在门槛;需要至少3条历史消息,新会话无法使用;工具推荐依赖ClawHub API的可用性;最重要的是,当前实现存在供应链安全风险——安装脚本从GitHub动态拉取最新代码执行,缺乏版本锁定和完整性校验。

适合的目标群体明确聚焦于AI生态早期参与者:独立开发者可利用支持者卡片展示早期采用者身份,寻找首批100个支持者;Vibe Coder可停止在无尽列表中滚动,直接获取个性化工具推荐;Consumer AI爱好者则能通过人格类型匹配,找到工作方式相似的创作者和工具。

使用风险主要包括:动态代码执行带来的供应链攻击面(恶意代码注入风险)、依赖项未锁定导致的版本漂移、T3来源可信度的维护风险,以及Agent钱包功能尚未完善(明确提示不要存入资金)。建议仅在隔离环境或个人开发环境中使用,避免在生产环境或处理敏感数据的场景部署。

安全解读

核心用法

Bloom 是一款身份发现型 Skill,通过分析用户最近约 120 条对话消息,生成个性化的「支持者人格画像」(Supporter Identity)。用户只需输入 /bloom 即可触发分析,系统会在 2-5 秒内输出包含五大人格类型(Visionary、Explorer、Cultivator、Optimizer、Innovator)、自定义标语、2x2 决策维度、兴趣类别和 Top 5 AI 工具推荐的结构化报告,并生成可分享的仪表板链接。

显著优点

1. 零门槛体验:无需复杂设置、钱包签名或授权流程,纯自然语言交互
2. 个性化推荐:基于真实对话内容而非泛化榜单,匹配度声称可达 90%+

3. 社区属性:通过人格类型连接志同道合的创作者和早期支持者

4. 内置钱包集成:预置 Coinbase CDP 钱包,为未来创作者打赏功能就绪

5. 开源透明:代码公开在 GitHub,便于安全审计

潜在缺点与局限性

1. 动态代码下载风险(高危):首次运行时自动从 GitHub 克隆外部仓库并执行,缺乏代码签名验证,存在供应链攻击面
2. 隐私读取范围过宽:默认扫描 ~/.openclaw/agents/main/sessions/ 目录获取完整对话历史,用户缺乏细粒度控制

3. 网络权限粗放network:external 未限定具体域名,理论上可连接任意外部服务

4. 功能依赖外部 API:身份卡存储、工具推荐完全依赖 Bloom Protocol 和 ClawHub 服务可用性

5. 钱包功能未成熟:自动创建的 Base 网络钱包目前为只读状态,实际打赏功能尚未上线

适合人群

  • 独立开发者/AI 构建者:希望找到前 100 个早期支持者并建立社区认同
  • Vibe Coder:寻求个性化 AI 工具发现,厌倦通用榜单推荐
  • 消费者 AI 爱好者:热衷探索新工具、希望与同好建立连接
  • 创作者/工具发布者:需要快速识别和触达目标支持者群体

常规风险

| 风险类别 | 等级 | 说明 |
|---------|------|------|
| 供应链攻击 | 中高 | 运行时从 GitHub 拉取代码执行,无哈希校验 |
| 隐私泄露 | 中 | 对话历史本地分析,但代码被篡改可外泄 |
| 数据外送 | 中 | 人格分析结果、兴趣标签上传至 Bloom API |
| 密钥管理 | 低中 | 自动生成 JWT 使用默认密钥,钱包私钥存储未公开审计 |
| API 依赖 | 低 | 核心功能依赖外部服务持续性 |

建议:在隔离环境首次运行,审查 unicornbloom/bloom-identity-skill 仓库代码后再启用;敏感对话场景建议关闭或脱敏后使用。

bloom 内容

手动下载zip · 7.4 kB
execute.shtext/x-shellscript
请选择文件