agenticcreed-signup-lead

📋 AgenticCreed 智能线索录入

基于 AgenticCreed 平台的声明式 HTTP 技能,自动化录入客户信息并同步 CRM 线索,简化销售流程。

收藏
2.2k
安装
962
版本
v1.0.1
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

该技能通过声明式 HTTP 配置与 AgenticCreed 平台网关建立安全连接,用于创建注册线索(Signup Lead)。用户需预先配置 AGENTICCREED_API_KEY 环境变量,随后可通过结构化参数(包括 email、firstName、lastName 等必填项,以及 address、dateOfBirth、phoneNumber、whatsAppNumber 等扩展信息)将潜在客户数据自动同步至 AgenticCreed 系统。作为纯配置型技能,无需编写代码即可实现第三方 CRM 的数据接入。

显著优点:首先,安全性设计良好,采用 HTTPS 加密传输敏感信息,API 密钥通过环境变量动态注入,避免了硬编码泄露风险。其次,无代码执行风险,作为声明式配置技能,不存在 eval/exec 等危险函数调用,也无 SQL 注入或命令注入漏洞。第三,数据收集范围明确,文档清晰列出了所有采集的 PII 字段,便于合规审查。最后,集成成本低,只需配置密钥即可调用,适合快速接入 AgenticCreed 生态。

潜在缺点与局限性:来源可信度为 T3 级(个人开发者维护),非官方企业背书,长期维护稳定性存疑。技能本身缺乏输入验证机制,不对 email 格式、手机号格式或日期格式进行校验,完全依赖调用方提供干净数据,可能导致脏数据入库。此外,功能强依赖 AgenticCreed 服务的可用性,一旦对方 API 故障或网络中断,技能将失效。数据隐私方面,虽然传输加密,但集中收集生日、地址、WhatsApp 等多维度 PII 信息,增加了数据泄露后的风险敞口。

适合的目标群体:主要面向使用 AgenticCreed 作为客户关系管理平台的销售团队与业务运营人员。适用于需要自动化线索收集场景,如网站注册信息同步、活动报名数据录入、潜在客户信息批量导入等。同时也适合构建自动化工作流的开发者,作为连接前端表单与后端 CRM 的桥梁组件。

使用风险:性能风险方面,网络延迟或目标服务端响应缓慢可能影响用户体验。合规风险突出,处理欧盟用户数据时需确保符合 GDPR 要求,收集生日等敏感信息需明确用户授权。数据主权风险在于所有线索数据均存储于 AgenticCreed 第三方服务器,用户失去物理控制权。此外,个人维护的 T3 级来源可能存在更新滞后或安全补丁延迟推送的问题。

安全解读

核心用法

本Skill用于向AgenticCreed系统创建注册线索,通过HTTPS POST请求将用户联系信息提交至https://gateway.agenticcreed.ai/signup-leads。需预先配置AGENTICCREED_API_KEY环境变量进行认证。

必填参数:email(邮箱)、firstName(名字)、lastName(姓氏)
可选参数:address(地址)、dateOfBirth(出生日期ISO格式)、phoneNumber(电话)、whatsAppNumber(WhatsApp号码)、jobTitle(职位)、dateOfJoining(加入日期ISO格式)

显著优点

  • 架构安全:纯声明式YAML配置,无实际可执行代码,规避了eval/exec/system等动态执行风险
  • 依赖干净:零第三方依赖,无供应链攻击面
  • 传输加密:强制使用HTTPS/TLS 1.2+传输PII数据
  • 配置简洁:环境变量读取API密钥,避免硬编码泄露

潜在局限

| 方面 | 说明 |
|------|------|
| 隐私合规 | 未说明数据保留期限、删除权利支持及第三方数据处理协议 |
| 输入验证 | 仅依赖服务端验证,Skill本身无客户端校验逻辑 |
| 数据最小化 | 默认收集较多PII字段(地址、DOB、多电话号码),建议按需选用 |
| 来源可信度 | T3级个人开发者,缺乏组织背书 |

适合人群

  • 已确认AgenticCreed服务条款的数据合规团队
  • 需要快速集成线索提交功能的Agentic工作流开发者
  • 能接受将用户PII委托给第三方SaaS处理的业务场景

常规风险

中等风险:PII数据外泄
虽然传输层加密,但数据接收方为第三方服务(AgenticCreed)。建议:

1. 查阅对方隐私政策确认数据用途

2. 实施用户知情同意机制

3. 定期审查API调用日志

低风险:来源可信度
维护者为个人开发者账号,建议生产环境使用前进行代码审计。

安全评分解读

综合得分85/100(A级),主要扣分项为PII传输至第三方(-10)和个人开发者来源(-5)。结构本身安全,风险集中在数据治理层面。

agenticcreed-signup-lead 内容

手动下载zip · 1.5 kB
SKILL.mdtext/markdown
请选择文件