n8n_dispatch 是一款用于桥接 OpenClaw 与 n8n 工作流自动化平台的 Agent Skill,通过简洁的指令实现对自动化任务的智能调度。
核心用法:该 Skill 暴露单一的 dispatch 命令,接收 requestType(state/action/historical)和 text 两个参数。用户可通过自然语言发起请求,如查询设备状态(state)、执行控制指令(action)或获取历史数据(historical)。Skill 将构建 JSON 载荷并通过 MCP 协议转发至注册的 n8n 服务端点,由 n8n 工作流处理并返回结果。
显著优点:首先,代码安全性高,完全遵循 OpenClaw 框架规范,仅使用标准的 mcporter 工具调用,无 eval()、exec() 等危险函数,无 SQL 注入或命令注入风险。其次,输入参数已做基本范围限制,requestType 限定为三个固定枚举值,有效防止非法输入。第三,数据流转透明,SKILL.md 明确告知用户数据将被转发至远程服务,无静默收集行为。最后,零外部依赖,仅依赖 OpenClaw 内置命令,无第三方包引入,降低了供应链攻击风险。
潜在缺点与局限性:作为 T3 级社区来源(个人开发者 enchantedmotorcycle 维护),缺乏知名组织背书和代码签名。功能高度依赖外部 MCP 服务,若 n8n 服务端点不可用或配置错误,Skill 将完全失效。text 参数虽无恶意代码执行风险,但会直接透传至远程服务,存在敏感信息泄露隐患。此外,错误处理完全依赖 OpenClaw 框架和远程服务,本地缺乏复杂的重试或降级机制。
适合的目标群体:已部署 n8n 平台的个人开发者或小型团队;需要通过自然语言与自动化工作流交互的智能家居用户;希望将 OpenClaw 作为统一入口管理多样化自动化任务的技术爱好者;以及追求低代码/无代码自动化方案的非专业开发人员。
使用风险:网络通信风险,需确保与 n8n 服务的通信链路安全,建议在可信网络环境使用;服务端安全依赖,Skill 本身无法验证远程 n8n 工作流的安全性,恶意服务端可能返回伪造数据或记录用户输入;敏感数据暴露,用户可能在自然语言输入中意外包含密码、API Key 等信息,这些内容将被完整转发;可用性风险,完全依赖外部服务在线状态,无离线能力。