Tavily Search Skill

🔍 AI 实时搜索 · 额度可控

web-search榜 #4

调用 Tavily API 进行高质量网络搜索,支持实时额度管理与付费模式控制,适合需要实时信息的 AI 工作流。

收藏
17.3k
安装
4.5k
版本
1.0.6
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心用法

Tavily Search Skill 是一个轻量级 Shell 脚本封装,用于快速调用 Tavily AI 搜索 API。基础用法为 ./skills/tavily/search.sh "关键词",支持三个参数:搜索词、结果数量(默认5条,最大20条)、是否包含图片。配置采用本地明文存储的 API Key 模式,开箱即用。

显著优点

1. 实时搜索能力:直接对接 Tavily 搜索引擎,可获取最新网络信息,弥补大模型知识截止日期限制
2. 额度透明管理:内置每月 1000 次请求的限额提示,便于成本控制

3. 结果质量较高:Tavily 专为 AI 场景优化,返回结构化、高信噪比的搜索结果

4. 轻量无依赖:纯 Shell 脚本实现,无需额外运行时环境

潜在缺点与局限性

  • 密钥安全风险:API Key 以明文硬编码于脚本中(tvly-dev-...),存在泄露隐患,不适合团队协作或多租户场景
  • 额度刚性限制:1000 次/月的免费额度对高频场景可能不足,且脚本未实现用量预警机制
  • 功能单一:仅支持基础文本搜索,缺乏 Tavily API 的高级功能(如深度检索、自定义领域、答案生成等)
  • 错误处理简单:依赖外部提示用户更换密钥,无自动重试或降级逻辑

适合人群

  • 个人开发者进行快速原型验证
  • 需要临时补充实时信息的 AI 对话工作流
  • 低频率、非敏感场景的自动化搜索任务

常规风险

| 风险类型 | 说明 |
|---------|------|
| 密钥泄露 | 明文存储的 dev 密钥一旦上传代码仓库即暴露 |
| 额度耗尽 | 无预警机制可能导致服务突然中断 |
| 依赖单点 | Tavily 服务可用性直接影响功能 |
| 合规风险 | 搜索内容可能涉及版权或地域法律限制 |

安全解读

核心用法

Tavily Search Skill 是一个基于 Shell 脚本的网络搜索工具,通过调用 Tavily API 实现高质量实时搜索。支持基础关键词搜索、自定义结果数量(1-20条)以及图片结果获取。命令行调用简单直观,适合快速获取网络信息。

显著优点

1. 开箱即用:无需复杂配置,直接通过命令行调用
2. 实时搜索:对接 Tavily 专业搜索 API,结果质量较高

3. 额度管理:内置用量追踪,支持每月 1000 次请求的额度监控

4. 轻量依赖:纯 Shell 实现,无额外第三方依赖

潜在缺点与局限性

1. 致命安全缺陷:SKILL.md 中硬编码明文 API Key,任何获取该文件者均可直接使用,存在严重凭证泄露风险
2. 来源可信度低:个人开发者(jayegt002)发布的社区项目,无公开 GitHub 仓库,维护透明度不足

3. 数据外泄风险:用户搜索查询需发送至 Tavily 第三方服务器,存在隐私暴露

4. 临时文件隐患:状态文件存储于 /tmp 目录,权限控制不当可能导致信息泄露

5. 输入验证薄弱:搜索关键词直接嵌入 JSON,缺乏严格过滤机制

适合人群

  • 仅限个人本地开发测试环境
  • 具备安全意识、能够自行替换 API Key 的技术用户
  • 临时性、非敏感内容的搜索需求

严禁用于:生产环境、团队协作、处理敏感信息或商业场景。

常规风险

  • 凭证盗用:硬编码 API Key 可被恶意利用,导致账户配额耗尽或滥用
  • 搜索历史暴露:查询内容上传至第三方,存在合规和隐私风险
  • GDPR 不合规:缺乏数据最小化原则和用户同意机制
  • 供应链风险:T3 级来源,代码未经充分审计

Tavily Search Skill 内容

blocklist文件夹
手动下载zip · 5.7 kB
blocklist.jsonapplication/json
请选择文件