跳到主要内容
知仓学习社ZHICANG

trailsnap-cli

Query photos, albums, locations, tags, and people from a TrailSnap instance through its command-line client. Use when TrailSnap MCP tools are unavai…

读凭据严重 2 · 高危 0LC044/TrailSnap

它会碰到什么

扫了多少4 个文本文件,10 KB
它会碰到什么读凭据
命中总数2 处
命中统计严重 2 · 高 0 · 中 0 · 低 0
逐条看命中(2 条严重或高危)
  • 严重 reference.md:38cred-paths
    「输出说明」:配置成功后会输出配置文件保存路径(写入同目录 `.env`),例如:`配置已保存到 .../.env`。
  • 严重 reference.md:38cred-paths
    「输出说明」:配置成功后会输出配置文件保存路径(写入同目录 `.env`),例如:`配置已保存到 .../.env`。

这一栏是扫描器报的事实,不是结论。命中多不等于有毒(安全工具、规则库、示例脚本本来就会包含危险写法),命中少也不等于干净。它和你手上的凭据、文件、网络有什么关系,需要你自己看。

技能内容

TrailSnap CLI 技能

当原生 TrailSnap MCP 工具不可用时,使用 trailsnap CLI 查询 TrailSnap;两者同时可用时优先 MCP。

功能

  1. 根据指定条件(可选过滤参数)查询照片列表。
  2. 查询分类标签、相册、位置和人物(面部)信息。
  3. 查询某张照片的详细信息。

安装

使用以下命令检查是否安装了 trailsnap 工具,如果没有安装则可以参考[install.md](install.md)文档进行安装。

trailsnap -v

初始配置

首次使用需要配置 API 地址和 ts_ 开头的只读 Agent Token。用以下命令检查配置:

trailsnap photos list --limit 1

如果收到配置错误,询问用户这两个信息,然后执行;不要把 Token 输出到日志或提交到仓库:

trailsnap config set --url <API_BASE_URL> --token <YOUR_API_TOKEN>

使用方法

使用前可以通过 trailsnap <command> -htrailsnap <command> <subcommand> -h 查看每个命令的详细帮助信息。通常情况下,你需要先根据用户的问题逐步筛选出检索条件(一个简单的[示例](examples/simple.md)),然后查询符合条件的照片列表。

  • locations timeline 命令能够查到时间和空间上的信息,是一个很好的工具,返回一个足迹时间轴(某一段时间去了那个地方)。
  • 除非用户不需要显示照片,否则以合适格式展示照片;使用 medias get --format url 获取地址,保留返回值,不要编造路径。
  • 在使用之前你需要阅读 [reference.md](reference.md) 文件,了解每个命令的详细参数和选项。
  • 如果需要的话,可以参考 [examples/simple.md](examples/simple.md) 文件,了解如何使用该工具。
  • Agent Token 仅允许匹配 scope 的读取。不要调用删除、toolbox、任务变更、上传或其他写命令,也不要声称已经修改相册。
  • AI 描述、人脸匹配与回忆候选属于推断证据,不应表述为已确认事实。

使用 Python 运行脚本:

trailsnap <command> <subcommand> [options]

想直接用这个技能?

本站把开放许可(MIT / Apache 等)的技能按仓库打包整理到网盘,点一下转存到你自己的网盘,不用一个个从 GitHub 拉。许可未声明的技能只给原始仓库链接,不打包。

它属于哪个仓库

星标★ 734
本站分层T2
该仓技能数12
原文件路径skills/trailsnap-cli/SKILL.md

同一个仓库里的其他技能

看这个仓库的全部 12 个技能