FC openclaw
Ассистент разработчика OpenClaw, созданный Мишелем Костой, соучредителем Brabaflow — AI-Native Agency (brabaflow.ai). Используйте этот навык, когда пользователь спрашивает об OpenClaw — локальном шлюзе, который соединяет приложения чата (WhatsApp, Telegram, Discord, iMessage и т. д.) с ИИ-агентами для кодирования. Охватывает конфигурацию, каналы, провайдеров, инструменты, плагины, развертывание, команды CLI и все аспекты разработки OpenClaw. 333 страницы дословной официальной документации с docs.openclaw.ai.
машинный переводПоказать оригиналСкрыть оригинал«OpenClaw development assistant, built by Michel Costa, co-founder of B…»
OpenClaw development assistant, built by Michel Costa, co-founder of Brabaflow — AI-Native Agency (brabaflow.ai). Use this skill when the user asks about OpenClaw — a self-hosted gateway that connects chat apps (WhatsApp, Telegram, Discord, iMessage, etc.) to AI coding agents. Covers configuration, channels, providers, tools, plugins, deployment, CLI commands, and all aspects of OpenClaw development. 333 pages of verbatim official documentation from docs.openclaw.ai.
Ассистент разработчика OpenClaw, созданный Мишелем Костой, соучредителем Brabaflow — AI-Native Agency (brabaflow.ai). Используйте этот навык, когда…
Как процесс C 51/100 · Есть пробелы — слабые места: результат и критерий готовности, входы и предусловия, согласованность
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».
Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.
В тексте есть фразы вроде «игнорируй предыдущие инструкции» или «теперь ты…». Это попытка перехватить управление агентом: он может нарушить ваши правила, системные ограничения или политику компании.
Такие фразы не нужны честному скиллу: сформулируйте роль и правила прямо, без отмены чужих инструкций. Иначе сканеры каталогов и корпоративные фильтры заблокируют публикацию.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Назначение скилла само по себе рискованное: работа с кошельками, паролями браузера, наступательная безопасность. Даже честная реализация даёт агенту доступ к тому, что стоит денег.
Объясните в description, зачем нужен доступ и как он ограничен; добавьте тесты, которые показывают отказ на опасных запросах.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 73
-
высокая Опасные команды
cmd-persistencedocs/02-installation.md:1763Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)rm -f ~/Library/LaunchAgents/ai.openclaw.gateway.plist
-
высокая Утечка данных
exfil-read-secret-filesdocs/03-gateway.md:7068Чтение файлов с учётными данными / секретамиssh-copy-id -i ~/.ssh/id_rsa <REMOTE_USER>@<REMOTE_IP>
-
высокая Опасные команды
cmd-persistencedocs/03-gateway.md:7122Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl bootstrap gui/$UID ~/Library/LaunchAgents/ai.openclaw.ssh-tunnel.plist
-
высокая Опасные команды
cmd-persistencedocs/04-channels.md:981Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/com.user.poke-messages.plist 2>/dev/null || true
-
высокая Опасные команды
cmd-persistencedocs/04-channels.md:982Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.user.poke-messages.plist
-
высокая Утечка данных
exfil-webhook-urldocs/04-channels.md:3064URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес)# Set messaging endpoint to: https://abc1….io/api/messages
-
высокая Опасные команды
cmd-persistencedocs/05-providers.md:2470Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)cat > ~/Library/LaunchAgents/com.claude-max-api.plist << 'EOF'
-
высокая Опасные команды
cmd-persistencedocs/05-providers.md:2495Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl bootstrap gui/$(id -u) ~/Library/LaunchAgents/com.claude-max-api.plist
-
высокая Подмена инструкций
en-fake-system-promptdocs/06-tools.md:1658Поддельный системный промпт внутри контента* `systemPrompt`: full system prompt override.
-
высокая Опасные команды
cmd-persistencedocs/12-platforms-desktop.md:128Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)schtasks /create /tn "WSL Boot" /tr "wsl.exe -d Ubuntu --exec /bin/true" /sc onstart /ru SYSTEM
-
высокая Опасные команды
cmd-pipe-to-shelldocs/13-deploy.md:83Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl -fsSL https://get.docker.com | sh
-
высокая Опасные команды
cmd-pipe-to-shelldocs/13-deploy.md:473Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)curl -fsSL https://get.docker.com | sudo sh
Средние и низкие: 61
-
средняя Опасные команды
cmd-pipe-to-shelldocs/02-installation.md:30Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash
vendor-host -
средняя Опасные команды
cmd-pipe-to-shelldocs/02-installation.md:34Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash -s -- --help
vendor-host -
средняя Опасные команды
cmd-pipe-to-shelldocs/02-installation.md:38Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install-cli.sh | bash
vendor-host -
средняя Опасные команды
cmd-pipe-to-shelldocs/02-installation.md:42Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install-cli.sh | bash -s -- --help
vendor-host -
средняя Опасные команды
cmd-pipe-to-shelldocs/02-installation.md:80Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash
vendor-host -
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/02-installation.md:405Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -fsSL https://raw.githubusercontent.com/openclaw/openclaw-ansible/main/install.sh | bash
-
средняя Опасные команды
cmd-shell-rcdocs/02-installation.md:741Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'source ~/.clawdock/clawdock-helpers.sh' >> ~/.zshrc && source ~/.zshrc
-
средняя Опасные команды
cmd-privilegedocs/02-installation.md:885Повышение привилегий / права на запись для всехsudo chown -R 1000:1000 /path/to/openclaw-config /path/to/openclaw-workspace
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/02-installation.md:898Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)RUN curl -fsSL https://bun.sh/install | bash
-
средняя Утечка данных
exfil-read-secret-filesdocs/02-installation.md:906Чтение файлов с учётными данными / секретами (инструкция Dockerfile (сборка образа, а не эксфильтрация))COPY package.json pnpm-lock.yaml pnpm-workspace.yaml .npmrc ./
Dockerfile -
средняя Опасные команды
cmd-persistencedocs/03-gateway.md:7096Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)Save this as `~/Library/LaunchAgents/ai.openclaw.ssh-tunnel.plist`:
в кавычках -
средняя Опасные команды
cmd-persistencedocs/04-channels.md:942Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)* `~/Library/LaunchAgents/com.user.poke-messages.plist`
в кавычках -
средняя Утечка данных
exfil-webhook-urldocs/04-channels.md:3063URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (демонстрация атаки / пример)# Copy the https URL, e.g., https://abc1….io
демонстрация -
средняя Утечка данных
net-credential-usedocs/04-channels.md:3406Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -H "Authorization: Bearer $TOKEN" \
-
средняя Утечка данных
net-credential-usedocs/04-channels.md:3410Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)curl -H "Authorization: Bearer $TOKEN" \
-
средняя Опасные команды
cmd-shell-rcdocs/05-providers.md:860Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export AWS_PROFILE=default' >> ~/.bashrc
-
средняя Опасные команды
cmd-shell-rcdocs/05-providers.md:861Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export AWS_REGION=us-east-1' >> ~/.bashrc
-
средняя Опасные команды
cmd-persistencedocs/10-platforms-macos.md:357Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)* `~/Library/LaunchAgents/ai.openclaw.gateway.plist` (or `~/Library/LaunchAgents/ai.openclaw.<profile>.plist`)
в кавычках -
средняя Опасные команды
cmd-privilegedocs/12-platforms-desktop.md:200Повышение привилегий / права на запись для всехsudo tee /etc/wsl.conf >/dev/null <<'EOF'
-
средняя Утечка данных
exfil-read-secret-filesdocs/13-deploy.md:224Чтение файлов с учётными данными / секретами (инструкция Dockerfile (сборка образа, а не эксфильтрация))COPY package.json pnpm-lock.yaml pnpm-workspace.yaml .npmrc ./
Dockerfile -
средняя Опасные команды
cmd-privilegedocs/13-deploy.md:473Повышение привилегий / права на запись для всехcurl -fsSL https://get.docker.com | sudo sh
-
средняя Утечка данных
exfil-read-secret-filesdocs/13-deploy.md:618Чтение файлов с учётными данными / секретами (инструкция Dockerfile (сборка образа, а не эксфильтрация))COPY package.json pnpm-lock.yaml pnpm-workspace.yaml .npmrc ./
Dockerfile -
средняя Опасные команды
cmd-pipe-to-shelldocs/13-deploy.md:1277Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL https://openclaw.ai/install.sh | bash
vendor-host -
средняя Опасные команды
cmd-shell-rcdocs/13-deploy.md:1611Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export PATH="$PATH:$HOME/.local/bin"' >> ~/.zshrc && source ~/.zshrc
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/13-deploy.md:2058Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -fsSL https://tailscale.com/install.sh | sh
-
средняя Опасные команды
cmd-pipe-to-shelldocs/13-deploy.md:2069Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL https://openclaw.ai/install.sh | bash
vendor-host -
средняя Опасные команды
cmd-privilegedocs/13-deploy.md:2358Повышение привилегий / права на запись для всехsudo chmod 600 /swapfile
-
средняя Опасные команды
cmd-privilegedocs/13-deploy.md:2363Повышение привилегий / права на запись для всехecho '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
-
средняя Опасные команды
cmd-privilegedocs/13-deploy.md:2366Повышение привилегий / права на запись для всехecho 'vm.swappiness=10' | sudo tee -a /etc/sysctl.conf
-
средняя Опасные команды
cmd-pipe-to-shelldocs/13-deploy.md:2375Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL https://openclaw.ai/install.sh | bash
vendor-host -
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/13-deploy.md:2432Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -fsSL https://tailscale.com/install.sh | sh
-
средняя Опасные команды
cmd-privilegedocs/13-deploy.md:2505Повышение привилегий / права на запись для всехecho 'gpu_mem=16' | sudo tee -a /boot/config.txt
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/13-deploy.md:2721Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -fsSL https://deb.nodesource.com/setup_22.x | bash -
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/13-deploy.md:2772Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -fsSL https://tailscale.com/install.sh | sh
-
средняя Рискованное назначение
intent-wallet-secretsdocs/16-security.md:461Работает с секретами криптокошелька (сид-фраза / приватный ключ) — классическая цель стилеров/(wallet|seed phrase|mnemonic|crypto)/i
-
средняя Опасные команды
cmd-pipe-to-shelldocs/19-troubleshooting.md:426Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL https://openclaw.ai/install.sh | bash -s -- --install-method git
vendor-host -
средняя Опасные команды
cmd-pipe-to-shelldocs/19-troubleshooting.md:450Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL https://openclaw.ai/install.sh | bash
vendor-host -
средняя Опасные команды
cmd-pipe-to-shelldocs/19-troubleshooting.md:557Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash -s -- --beta
vendor-host -
средняя Опасные команды
cmd-pipe-to-shelldocs/19-troubleshooting.md:561Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL --proto '=https' --tlsv1.2 https://openclaw.ai/install.sh | bash -s -- --install-method git
vendor-host -
средняя Опасные команды
cmd-pipe-to-shelldocs/19-troubleshooting.md:590Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла)curl -fsSL https://openclaw.ai/install.sh | bash -s -- --install-method git
vendor-host -
средняя Опасные команды
cmd-shell-rcdocs/19-troubleshooting.md:852Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'eval "$(/home/linuxbrew/.linuxbrew/bin/brew shellenv)"' >> ~/.profile
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/19-troubleshooting.md:1492Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -fsSL https://tailscale.com/install.sh | sh
-
низкая Опасные команды
cmd-privilegedocs/02-installation.md:1169Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)* If `agents.defaults.sandbox.browser.noSandbox` is set, `--no-sandbox` and `--disable-setuid-sandbox` are also appended.
в кавычках -
низкая Опасные команды
cmd-privilegedocs/03-gateway.md:1728Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)* plus `--no-sandbox` and `--disable-setuid-sandbox` when `noSandbox` is enabled.
в кавычках -
низкая Опасные команды
cmd-privilegedocs/03-gateway.md:3639Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)* `--no-sandbox` and `--disable-setuid-sandbox` when `noSandbox` is enabled.
в кавычках -
низкая Опасные команды
cmd-background-processdocs/03-gateway.md:7420Запуск фонового / автозапускаемого процессаsudo systemctl enable --now openclaw-gateway[-<profile>].service
-
низкая Утечка данных
exfil-webhook-urldocs/04-channels.md:49URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)curl "https://api.telegram.org/bot<bot_token>/getUpdates"
заглушка -
низкая Секреты в коде
secret-password-literaldocs/04-channels.md:4255Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)accessToken: "oaut…...", // OAuth Access Token (or use OPENCLAW_TWITCH_ACCESS_TOKEN env var)
заглушка -
низкая Секреты в коде
secret-password-literaldocs/04-channels.md:4299Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)accessToken: "oaut…...",
заглушка -
низкая Секреты в коде
secret-password-literaldocs/04-channels.md:4351Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)accessToken: "oaut…...",
заглушка -
низкая Секреты в коде
secret-password-literaldocs/04-channels.md:4357Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)accessToken: "oaut…...",
заглушка -
низкая Секреты в коде
secret-password-literaldocs/04-channels.md:4508Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)accessToken: "oaut…...",
заглушка -
низкая Утечка данных
exfil-webhook-urldocs/08-plugins.md:134URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)// publicUrl: "https://example.ngrok.app/voice/webhook",
заглушка -
низкая Опасные команды
cmd-privilegedocs/10-platforms-macos.md:1287Повышение привилегий / права на запись для всех (в кавычках — упоминание, а не команда)* Remove the override: `sudo rm /Library/Preferences/Logging/Subsystems/ai.openclaw.plist`.
в кавычках -
низкая Опасные команды
cmd-shell-rcdocs/13-deploy.md:1938Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (определение детектора / чёрного списка)grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF'
детектор -
низкая Опасные команды
cmd-shell-rcdocs/13-deploy.md:2460Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (определение детектора / чёрного списка)grep -q 'NODE_COMPILE_CACHE=/var/tmp/openclaw-compile-cache' ~/.bashrc || cat >> ~/.bashrc <<'EOF' # pragma: allowlist secret
детектор -
низкая Опасные команды
cmd-background-processdocs/13-deploy.md:2583Запуск фонового / автозапускаемого процессаsudo systemctl enable openclaw
-
низкая Рискованное назначение
intent-offensive-securitydocs/16-security.md:382Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)#### T-EX…03: Credential Harvesting
-
низкая Рискованное назначение
intent-offensive-securitydocs/16-security.md:459Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)/(malware|stealer|phish|phishing|keylogger)/i
-
низкая Опасные команды
cmd-pipe-to-shelldocs/18-reference.md:1176Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (хост вендора самого скилла; в кавычках — упоминание, а не команда)* (Optional) Installer E2E (Docker, runs `curl -fsSL https://openclaw.ai/install.sh | bash`, onboards, then runs real tool calls):
vendor-hostв кавычках
…и ещё 1
Просканировано файлов: 22. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- заметка
frontmatter-keyнеизвестное поле фронтматтера "trigger" - заметка
frontmatter-keyнеизвестное поле фронтматтера "source"
Процессный рейтинг: все десять параметров 51/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 11, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (openclaw) не совпадает с папкой (openclaw-agent-skill)
- 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
- 65Ошибки и развилки. Развилок: 3
- 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
- 100Шаги. Шагов: 180
- 100Стоимость исполнения. Тело инструкции 2386 токенов
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- +4Нет примеров входа/выхода
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 471 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 24 заголовков
- +3Пошаговые инструкции: 180 пунктов
- +4Справочные файлы упоминаются в инструкциях (20 из 20)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 82.