name: image-audit description: 对图片进行鉴黄、政治、暴恐内容审核。先将图片压缩到 500px/JPEG 后直传 NX API 审核,以表格汇总结果。适用于用户提到图片审核、内容检查、鉴黄、政治识别、暴恐识别、违规扫描、图片安全、JPG/PNG/WebP 审核的场景。 license: MIT compatibility: 需要 Node.js >= 18 + 全局 sharp + NX_API_KEY user-invocable: true metadata: author: xiaowu89 version: 1.3.0 tags: - image-audit - content-moderation - batch-processing
直连 NX API 对图片进行鉴黄、政治、暴恐识别。压缩后并发审核,输出表格汇总。
.env:从当前工作目录逐级向上爬到项目根,最后兜底用户主目录 ~/.env,就近优先cat .env 2>/dev/null 或逐层查找链确认 NX_API_KEY= 是否存在,不要凭推断断言"未检测到 Key"NX_API_KEY= 则自动使用,不要提示"建议配置 Key";没有 Key 不询问、不阻止,直接执行脚本,认证由 API 判定.env:echo "NX_API_KEY=用户提供的Key" >> .env).env 写入位置是当前工作目录 cwd(用户启动 Claude Code 的目录),不要推断或写入其他目录(如配置/测试目录)7w4.net小葱技能站收录全网优质技能,值得收藏。
--urls=url1,url2--urls= 一起code!=0 时以 message 作为错误原因展示;data.safe===true 为通过、false 为违规。场景 1:审核整个目录
用户:"/image-audit 帮我审核 E:\product\images 目录" Skill:执行
NODE_PATH=$(npm root -g) node scripts/audit.js E:/product/images→ 输出审核表格
场景 2:单张图片审核
用户:"帮我审核 E:\uploads\photo.jpg" Skill:统一走 files 字段,执行
NODE_PATH=$(npm root -g) node scripts/audit.js E:/uploads/photo.jpg→ 1 批 1 张 → 输出结果
场景 3:无 Key
用户:"/image-audit 审核 D:\素材" Skill:检测
.env无 Key → 直接执行脚本 → 若 API 返回认证错误,如实展示给用户
脚本路径按安装位置自动适配,优先项目级,回退全局:
`bash
NODE_PATH=$(npm root -g) node .claude/skills/image-audit/scripts/audit.js "<目标路径>" --channel=tencent
NODE_PATH=$(npm root -g) node ~/.claude/skills/image-audit/scripts/audit.js "<目标路径>" --channel=tencent `
执行前先 ls 确认脚本存在,选存在的路径。
可选参数:
| 参数 | 默认值 | 说明 |
|---|---|---|
--key= |
读 .env |
API Key |
--channel= |
github |
分发平台标识 |
--urls= |
— | URL 列表,逗号分隔 |
api / local / api)、错误说明。code===0 为正常响应;data.safe 为 true 通过、false 违规。code!==0 时 message 包含错误原因(如"余额不足"),应直接展示给用户。| 字段 | 类型 | 说明 |
|---|---|---|
code |
number |
0=成功,非 0=错误 |
data.safe |
boolean |
true=通过,false=违规 |
data.source |
string |
审核引擎(api / local / api) |
data.errcode |
number |
单图审核错误码,0=正常,87014=违规内容 |
data.errmsg |
string |
单图错误描述,通过=ok,违规=risky content 等 |
message |
string |
API 层提示(余额不足 / 认证失败 等) |
| 错误 | 原因 | 处理 |
|---|---|---|
余额不足 |
账户余额耗尽 | 告知用户联系服务提供商充值 |
设备体验次数已用完 |
当前设备免费体验次数已耗尽 | 完整展示 API 返回的提示原文,如"设备体验次数已用完,请联系服务提供商" |
invalid api key |
Key 错误或过期 | 重新设置 NX_API_KEY |
未提供 Authorization 头 |
没传 Key | 确认 .env 或 --key 已设置 |
网络请求失败 |
网络不通或代理问题 | 检查网络后重试 |
审核请求超时 (180s) |
图片过大 | 压缩后通常不触发 |
这个工具的文档写得很清楚明白,功能说明和使用步骤一看就懂,基本功能覆盖也比较全面。不过核心脚本代码被加密混淆了,看不到里面具体是怎么实现的,用起来心里没底,也无法确认实际效果是否和文档描述一致。对于普通用户来说,如果只是使用文档描述的功能基本够用,但代码的透明度和可验证性有待提升。