SKILLEMALL.ai

BC openclaw-expert

Эксперт по фреймворку саморазмещаемого ИИ-агента OpenClaw. Триггеры для: openclaw.json, gateway, channels, models, skills, agents, secrets, cron, sandbox, memory, multi-agent, bindings, dmPolicy, SecretRef, конфигурация сеанса, файлы рабочей области (AGENTS.md, SOUL.md, MEMORY.md), устранение неполадок, усиление безопасности. Охватывает установку, настройку, настройку каналов, настройку памяти, развертывание Docker.

машинный переводПоказать оригиналСкрыть оригинал«OpenClaw self-hosted AI agent framework expert. Trigger for: openclaw.…»

OpenClaw self-hosted AI agent framework expert. Trigger for: openclaw.json, gateway, channels, models, skills, agents, secrets, cron, sandbox, memory, multi-agent, bindings, dmPolicy, SecretRef, session config, workspace files (AGENTS.md, SOUL.md, MEMORY.md), troubleshooting, security hardening. Covers installation, configuration, channel setup, memory tuning, Docker deployment.

ClawHub Agent Skills автор: Alexander Schneider v1.1.0 MIT-0 20 файлов тело ≈ 3 468 токенов Открыть источникclawhub.ai проанализирован 2 дн назад

Эксперт по фреймворку саморазмещаемого ИИ-агента OpenClaw.

Как процесс C 51/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ИнтеграцияDockerИИ и агентыИнфраструктуратип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
82/100
безопасность, качество, тесты
Безопасность 60%
80
Качество 40%
86
Прогон на моделях
не было
Процессный рейтинг
C
51/100
Есть пробелы
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 20

    ✓ Критических и высоких находок нет

    Средние и низкие: 20
    • низкая Утечка данных exfil-webhook-url references/channels.md:127
      URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)
      curl "https://api.telegram.org/bot<TOKEN>/getUpdates" | jq '.result[-1].message.from.id'
      заглушка
    • низкая Опасные команды cmd-privilege references/docker-setup.md:258
      Повышение привилегий / права на запись для всех (документация security-скилла)
      sudo chown -R 1000:$(id -g) ~/.openclaw
      security-скилл
    • низкая Опасные команды cmd-privilege references/docker-setup.md:259
      Повышение привилегий / права на запись для всех (документация security-скилла)
      sudo chmod -R u+rwX,g+rwX,o-rwx ~/.openclaw
      security-скилл
    • низкая Опасные команды cmd-privilege references/docker-setup.md:265
      Повышение привилегий / права на запись для всех (документация security-скилла)
      chmod -R 777 ~/.openclaw
      security-скилл
    • низкая Опасные команды cmd-shell-rc references/docker-setup.md:352
      Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (документация security-скилла)
      echo 'source ~/.clawdock/clawdock-helpers.sh' >> ~/.zshrc && source ~/.zshrc
      security-скилл
    • низкая Опасные команды cmd-pipe-to-shell references/examples.md:56
      Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (тестовый файл / пример; документация security-скилла; хост вендора самого скилла)
      curl -fsSL https://get.openclaw.ai | bash
      тестовый файлsecurity-скиллvendor-host
    • низкая Опасные команды cmd-pipe-to-shell-known-host references/examples.md:81
      Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (тестовый файл / пример; документация security-скилла)
      curl -fsSL https://tailscale.com/install.sh | sh
      тестовый файлsecurity-скилл
    • низкая Опасные команды cmd-pipe-to-shell-known-host references/examples.md:178
      Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (тестовый файл / пример; документация security-скилла)
      curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
      тестовый файлsecurity-скилл
    • низкая Опасные команды cmd-pipe-to-shell-known-host references/examples.md:182
      Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (тестовый файл / пример; документация security-скилла)
      curl -fsSL https://tailscale.com/install.sh | sh
      тестовый файлsecurity-скилл
    • низкая Опасные команды cmd-pipe-to-shell-known-host references/installation.md:115
      Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)
      curl -fsSL https://raw.githubusercontent.com/phioranex/openclaw-docker/main/install.sh | sudo bash
      security-скилл
    • низкая Опасные команды cmd-privilege references/installation.md:115
      Повышение привилегий / права на запись для всех (документация security-скилла)
      curl -fsSL https://raw.githubusercontent.com/phioranex/openclaw-docker/main/install.sh | sudo bash
      security-скилл
    • низкая Опасные команды cmd-pipe-to-shell-known-host references/nodes-and-remote.md:50
      Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)
      curl -fsSL https://tailscale.com/install.sh | sh
      security-скилл
    • низкая Опасные команды cmd-pipe-to-shell-known-host references/nodes-and-remote.md:155
      Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)
      curl -fsSL https://tailscale.com/install.sh | sh
      security-скилл
    • низкая Опасные команды cmd-privilege references/quick-reference.md:258
      Повышение привилегий / права на запись для всех (строка таблицы в документации; документация security-скилла)
      | Permissions in Docker | `sudo chown -R 1000:$(id -g) ~/.openclaw` |
      таблицаsecurity-скилл
    • низкая Опасные команды cmd-pipe-to-shell-known-host references/tailscale-integration.md:170
      Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)
      curl -fsSL https://tailscale.com/install.sh | sh
      security-скилл
    • низкая Опасные команды cmd-pipe-to-shell-known-host references/tailscale-integration.md:182
      Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)
      curl -fsSL https://tailscale.com/install.sh | sh
      security-скилл
    • низкая Опасные команды cmd-privilege references/troubleshooting.md:288
      Повышение привилегий / права на запись для всех (документация security-скилла)
      sudo chown -R 1000:$(id -g) ~/.openclaw/workspace
      security-скилл

    Ещё 3 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.

    Просканировано файлов: 20. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 51/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 30Повторный запуск. Изменяющих операций: 3, без проверки текущего состояния
    • 100Инструменты и файлы. Внешние инструменты не нужны
    • 100Шаги. Шагов: 34
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 3468 токенов
    • low Разделов верхнего уровня: 10. Похоже на несколько доменов в одном скилле

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • -2Ссылки на localhost: у другого пользователя не заработает
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +3Длина description 381 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 25 заголовков
    • +3Пошаговые инструкции: 34 пунктов
    • +4Есть примеры (15 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (17 из 17)

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 86.

    Внешние проверки

    ClawHub: suspicious
    This documentation skill appears purpose-built for OpenClaw support, but some examples could lead users or agents to run unverified remote code, store secrets unsafely, or persist/export sensitive data without enough warning.
    LLM: suspicious (high) · VirusTotal: benign · 28 мая 2026 г.