Fähigkeiten crawl4ai
📦

crawl4ai

Inhaltsrevision r1 Hohes Risiko 🌐 Netzwerkzugriff📁 Dateisystemzugriff🔑 Umgebungsvariablen⚡ Enthält Skripte⚙️ Externe Befehle

Crawl4AIでWebデータを抽出

Webページをクリーンで再利用可能なデータに変換するのは困難です。このスキルは、Claude、Codex、Claude CodeがCrawl4AIを使ってクロール、Markdown化、抽出ワークフローを行えるようにします。

Unterstützt: Claude Codex Code(CC)
⚠️ 38 Schlecht

Mit meinem Agent installieren

Kopieren Sie diese Anfrage in Ihren Agent. Sie enthält die maßgebliche Skill-Seite und das Manifest.

Agent-Anfrage
Review the Skillstore skill "crawl4ai" from https://skillstore.io/skills/smallnest-crawl4ai.md and its manifest at https://skillstore.io/api/skills/smallnest-crawl4ai/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.

Ihr Agent sollte weiterhin seinen Plan anzeigen und alle von der Sicherheitsrichtlinie verlangten Bestätigungen anfordern.

Agent-lesbare Ressourcen

Verwenden Sie diese Links, wenn ein KI-Agent, Crawler oder Skript sauberen Kontext benötigt, statt die vollständige Seite zu lesen.

Testen

„crawl4ai“ wird verwendet. 公開の商品カテゴリページをクロールし、商品詳細を抽出する。

Erwartetes Ergebnis:

セレクター、期待されるフィールド、出力ファイル名、検証チェックを含む簡潔な抽出計画。

„crawl4ai“ wird verwendet. ドキュメントページをMarkdownに変換する。

Erwartetes Ergebnis:

  • クリーンなページタイトルとセクション見出し。
  • ナビゲーションのノイズを除いたメイン記事コンテンツ。
  • リンク、画像、クロール警告を一覧にしたメモ。

„crawl4ai“ wird verwendet. 承認済みの調査ソースに対してバッチクロールを実行する。

Erwartetes Ergebnis:

成功したページ、失敗したページ、保存されたMarkdownの場所、再試行の推奨事項を含む進捗要約。

Sicherheitsaudit

Hohes Risiko
v8 • 9.7.2026 Versionsbericht öffnen

Most static findings are false positives from Markdown documentation, placeholder API-key examples, and code-fence backticks. Confirmed risks are expected crawler side effects: local result writes, Google Search requests, unrestricted user-supplied URLs, and dual-use anti-detection guidance. Static review was capped at 400/959 representative findings; omitted static matches are unconfirmed, so automatic publishing stays disabled until manual review.

15
Gescannte Dateien
8,767
Analysierte Zeilen
13
Prüfelemente
0
Falschmeldungen ignoriert

Bestätigte Sicherheitsbedenken (2)

Hoch
Anti-Detection and Authenticated Crawling Guidance
The skill documents session reuse for protected pages and anti-detection or proxy settings. This can support legitimate testing, but it can also help bypass site access controls or scraping defenses.
The cited lines explicitly discuss session-based access to protected content and anti-detection or proxy support. This is a clear dual-use capability rather than a scanner wording artifact.
Mittel
Unrestricted User-Supplied URL Crawling
The bundled scripts accept URLs from command-line arguments, files, or comma-separated input and pass them to Crawl4AI. Without allowlists or scheme checks, an agent could be asked to crawl sensitive internal or unauthorized targets.
The code directly maps caller-provided URL input into crawler calls. This is intended crawler behavior, but it creates a real authorization and SSRF-style boundary risk.
Elemente der Fähigkeitsprüfung (13)

Dies sind echte lokale Fähigkeiten, die für diese Fähigkeit erwartet werden können; daher müssen sie überprüft werden, werden jedoch nicht als bestätigtes bösartiges Verhalten gezählt.

Mittel
Python file write/append
with open("output.md", "w") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open("screenshot.png", "wb") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open("batch_results.json", "w") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open(file_path, "w") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open("batch_extracted.json", "w") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open(output_file, "w") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open("extracted_data.json", "w") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open("manual_extracted.json", "w") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open("llm_extracted.json", "w") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Mittel
Python file write/append
with open(output_file, "w", encoding="utf-8") as f:
This bundled script writes crawl or extraction results to local files. The behavior is expected, but it can overwrite files in the working directory or at a caller-provided output path.
Niedrig
Hardcoded URL
search_url = f"https://www.google.com/search?q={encoded_query}&num={max_results}"
The script constructs and crawls Google Search URLs, so running it sends the user query to an external service. This is expected but privacy-relevant network behavior.
Niedrig
Hardcoded URL
search_url = f"https://www.google.com/search?q={encoded_query}&num={max_results}"
The script constructs and crawls Google Search URLs, so running it sends the user query to an external service. This is expected but privacy-relevant network behavior.
Niedrig
Hardcoded URL
search_url = f"https://www.google.com/search?q={encoded_query}&num={max_results}"
The script constructs and crawls Google Search URLs, so running it sends the user query to an external service. This is expected but privacy-relevant network behavior.

Risikofaktoren

🌐 Netzwerkzugriff (50)
📁 Dateisystemzugriff (27)
🔑 Umgebungsvariablen (26)
⚡ Enthält Skripte (4)
⚙️ Externe Befehle (50)
references/complete-sdk-reference.md:685-687 references/complete-sdk-reference.md:687 references/complete-sdk-reference.md:689-690 references/complete-sdk-reference.md:690-691 references/complete-sdk-reference.md:691-692 references/complete-sdk-reference.md:692 references/complete-sdk-reference.md:693-694 references/complete-sdk-reference.md:694 references/complete-sdk-reference.md:695 references/complete-sdk-reference.md:696 references/complete-sdk-reference.md:757 references/complete-sdk-reference.md:758 references/complete-sdk-reference.md:759 references/complete-sdk-reference.md:763-764 references/complete-sdk-reference.md:764-765 references/complete-sdk-reference.md:765 references/complete-sdk-reference.md:774-775 references/complete-sdk-reference.md:775-776 references/complete-sdk-reference.md:776-777 references/complete-sdk-reference.md:777 references/complete-sdk-reference.md:778 references/complete-sdk-reference.md:780-782 references/complete-sdk-reference.md:782 references/complete-sdk-reference.md:791 references/complete-sdk-reference.md:817-818 references/complete-sdk-reference.md:818-822 references/complete-sdk-reference.md:822 references/complete-sdk-reference.md:823-825 references/complete-sdk-reference.md:825-826 references/complete-sdk-reference.md:826-827 references/complete-sdk-reference.md:827-828 references/complete-sdk-reference.md:828-829 references/complete-sdk-reference.md:829-831 references/complete-sdk-reference.md:837 references/complete-sdk-reference.md:838 references/complete-sdk-reference.md:839 references/complete-sdk-reference.md:840 references/complete-sdk-reference.md:896-897 references/complete-sdk-reference.md:897-898 references/complete-sdk-reference.md:898-899 references/complete-sdk-reference.md:899-900 references/complete-sdk-reference.md:900 references/complete-sdk-reference.md:901-905 references/complete-sdk-reference.md:915-916 references/complete-sdk-reference.md:916-920 references/complete-sdk-reference.md:928-929 references/complete-sdk-reference.md:929-930 references/complete-sdk-reference.md:930-934 references/complete-sdk-reference.md:934-936 references/complete-sdk-reference.md:942-946
Geprüft von: codex Audit-Verlauf anzeigen →
Diesen Bericht teilen & zitieren

Teile den versionierten Bewertungsbericht, das neutrale Badge, die Einbettungskarte und Zitate. Skillstore berichtet Nachweise, ohne zu entscheiden, ob dieser Skill sicher ist.

Versionsbericht öffnen
Sicherheitsbewertung

Berichtslink kopieren

https://skillstore.io/skills/smallnest-crawl4ai/audits/8?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_report

Markdown-Badge

[![Skillstore security assessment](https://skillstore.io/badges/skills/smallnest-crawl4ai/security.svg)](https://skillstore.io/skills/smallnest-crawl4ai?utm_source=security_passport_badge)

HTML-Badge

<a href="https://skillstore.io/skills/smallnest-crawl4ai?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/smallnest-crawl4ai/security.svg" alt="Skillstore security assessment" loading="lazy"></a>

Einbettungskarte

<iframe src="https://skillstore.io/embed/skills/smallnest-crawl4ai.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>
Wissenschaftliche Zitate (APA · BibTeX · CFF)

APA-Zitat

smallnest. (2026). crawl4ai security audit report (audit version 8) [Author version unspecified]. Skillstore. https://skillstore.io/skills/smallnest-crawl4ai/audits/8

BibTeX-Zitat

@techreport{smallnest-smallnest-crawl4ai-2026, author = {smallnest}, title = {crawl4ai security audit report (audit version 8)}, institution = {Skillstore}, year = {2026}, number = {8}, url = {https://skillstore.io/skills/smallnest-crawl4ai/audits/8}, note = {Author version unspecified} }

CITATION.cff

cff-version: 1.2.0 message: "If you use this Skill, cite its author and this versioned security audit report." title: "crawl4ai security audit report (audit version 8)" version: "unspecified" type: report authors: - name: "smallnest" date-released: "2026-07-09" url: "https://skillstore.io/skills/smallnest-crawl4ai/audits/8" identifiers: - type: other value: "skillstore:smallnest-crawl4ai:audit:8" description: "Skillstore immutable audit report identifier"

Varianten vergleichen

2 installierbare Varianten

Jeder Autor bleibt ein eigener installierbarer Skill. Die empfohlene Variante wird nach Skillstore-Nachweisen bewertet.

Warum diese Variante zuerst steht

Höhere Evidenzsicherheit
smallnest Empfohlen Aktuell

smallnest-crawl4ai

Skillstore-Score 38
Evidenzvertrauen Hoch
Skillstore-Nutzung 275
Aktualisiert

2026-09-09

ck991357-crawl4ai

Skillstore-Score 38
Evidenzvertrauen Mittel
Skillstore-Nutzung 20
Aktualisiert

2026-09-09

Skillstore-Score

Warum dieser Score Evidenzvertrauen: Hoch
82
Architektur
85
Wartbarkeit
87
Inhalt
77
Gemeinschaft
83
Spezifikationskonformität

Was Sie erstellen können

ドキュメントサイトを変換

公開ドキュメントページを、分析、移行、ナレッジベース準備のためにクリーンなMarkdownへ変換します。

商品リストを監視

CSS抽出スキーマを使用して、許可されたソースから商品名、価格、リンク、説明を収集します。

クロールパイプラインをプロトタイプ

より大規模な自動データパイプラインを構築する前に、Crawl4AI CLIとSDKの設定をテストします。

Diese Prompts ausprobieren

1ページをクロール
Crawl4AIを使用してこのURLをクロールし、クリーンなMarkdownを返してください。コマンドを実行する前にURLを確認してください: <url>
繰り返し項目を抽出
このページ向けのCrawl4AI CSS抽出計画を作成してください。繰り返し項目からタイトル、リンク、日付、要約を抽出してください: <url>
ソースをバッチクロール
これらの承認済みURL向けにCrawl4AIのバッチクロールを準備してください。Markdown出力を保存し、失敗したページを要約してください: <urls>
抽出パイプラインを構築
スキーマを一度生成し、LLM呼び出しなしで再利用し、抽出フィールドを検証するCrawl4AIパイプラインを設計してください: <task>

Bewährte Praktiken

  • サイトをクロールする前に、許可、範囲、レート制限を確認してください。
  • LLM抽出を使用する前に、反復可能なページにはCSS抽出スキーマを優先してください。
  • 出力は専用の作業ディレクトリに書き込み、再利用する前にファイルを確認してください。

Vermeiden

  • 明示的な承認なしに、認証済みページや保護されたページをクロールしないでください。
  • サイトのルールを回避するためにプロキシや検出回避設定を使用しないでください。
  • APIトークンを共有ファイルに保存したり、生成された出力をコミットしたりしないでください。

Häufig gestellte Fragen

このスキルは単独でクロールを実行しますか?
いいえ。ユーザーがクロールを承認したときにCrawl4AIを呼び出す手順とスクリプトを提供します。
JavaScriptでレンダリングされたページを処理できますか?
はい。例では、動的コンテンツ向けにブラウザー待機、ページタイムアウト、Crawl4AIのブラウザー設定を使用します。
LLM APIキーは必要ですか?
基本的なクロールとCSS抽出には不要です。LLMベースの抽出例には、設定済みのプロバイダーキーが必要です。
複数のURLをクロールできますか?
はい。このスキルには、並行バッチクロール向けのCLIループとPython SDK例が含まれています。
結果はどこに保存されますか?
同梱スクリプトは、Markdown、スクリーンショット、抽出結果を作業ディレクトリ付近のローカルファイルに保存します。
実行前に何を確認すべきですか?
ユーザーは、対象の許可、想定される出力パス、レート制限、APIトークン要件を確認する必要があります。

Entwicklerdetails

Autor

smallnest

Lizenz

MIT

Skillstore-Revision

r1

Versionshinweis

Der Autor hat keine Version angegeben.

Ref.

3e4b6c31a74a3bd1a291c98cf585d720cb9fbc88

Aktualität der Wartung

25.7.2026

Nutzung

236 Downloads · 252 Aufrufe