功能概述
minimax-web-search 是一款基于 MiniMax 官方 MCP(Model Context Protocol)服务器的网络搜索 Skill,允许用户通过自然语言指令触发实时网络搜索,获取最新资讯、新闻和资料。
核心用法
该 Skill 的执行流程分为四个主要步骤:
1. 依赖检查与安装:自动检测 uvx 工具(Python 包管理器)和 minimax-coding-plan-mcp 服务器的安装状态,若未安装则提供官方或国内镜像源的安装命令。
2. API Key 配置:检查 ~/.openclaw/config/minimax.json 中的 API Key,若未配置则尝试从 Gateway providers 自动提取,或引导用户手动输入。
3. MCP 服务调用:通过 Python 脚本启动 MCP 服务器进程,使用 JSON-RPC 协议调用 web_search 工具,传递搜索查询字符串。
4. 结果返回:格式化返回搜索结果,包含错误处理机制(超时、密钥缺失、服务器错误等)。
显著优点
- 官方背书:依赖 MiniMax 官方 MCP 服务器,数据源可信,搜索结果质量有保障。
- 自动化程度高:从依赖安装到 API Key 配置,全流程自动化,降低使用门槛。
- 国内优化:提供清华、阿里云等国内镜像源,解决网络下载问题。
- 安全传输:所有网络通信通过 HTTPS/TLS 1.2+ 加密,API Key 本地存储不外泄。
- 轻量实现:仅依赖 Python 标准库,无冗余第三方依赖,代码清晰易审计。
潜在缺点与局限性
- 外部依赖较多:需同时依赖
uvx、MCP 服务器、MiniMax API 三者可用,任一环节故障都会导致功能失效。 - 无本地缓存:每次搜索均需调用外部 API,无法离线复用历史结果。
- 搜索深度有限:依赖 MiniMax 搜索 API 的能力上限,复杂查询或多轮深度搜索可能受限。
- 配置单点故障:API Key 存储于本地 JSON 文件,若权限配置不当存在泄露风险(建议 600 权限)。
适合人群
- 需要获取实时资讯、热点新闻的内容创作者与分析师
- 希望快速搭建搜索能力的 AI 应用开发者
- 已使用或计划接入 MiniMax 生态的用户
- 对自动化配置流程有偏好的技术用户
常规风险
| 风险类型 | 等级 | 说明 |
|---------|------|------|
| Subprocess 调用 | 中 | 启动 MCP 服务器进程,当前实现使用参数列表而非字符串拼接,无命令注入风险 |
| 外部网络请求 | 低 | 仅访问 `api.minimaxi.com`,HTTPS 加密,目标可信 |
| 配置文件读取 | 低 | 读取本地 API Key,建议设置 600 权限限制 |
| API 速率限制 | 低 | 需遵守 MiniMax 平台速率策略,频繁调用可能触发限制 |
安全认证结论
根据 CLS-Certify v2.1.0 扫描报告,该 Skill 获得 Grade A / Score 75 评级,信任等级 T2(可信组织/平台账号)。静态分析、动态行为、依赖审计、网络分析、隐私合规、威胁情报六项指标均通过,未发现高危漏洞。