BD agent-easy-http
Deploy an HTTP(S) proxy that exposes OpenClaw agent capability as a REST API over your network IP (e.g. http://<your-server-ip>:7720). Use when asked to "start agent-easy-http", "expose openclaw agent as HTTP", "deploy openclaw agent HTTP service", "create internal HTTP API for agent", or "start the agent gateway". HTTP by default (zero-friction); optional HTTPS with self-signed SAN certificates for production / cross-host scenarios. Includes mandatory API Key auth, deny-list filter, prompt-injection hardening, and direct integration with OpenClaw native /hooks/agent (millisecond dispatch + automatic hook:<uuid> session isolation per request). Thin proxy layer; use skill-to-http-flash for per-skill API endpoints.
Deploy an HTTP(S) proxy that exposes OpenClaw agent capability as a REST API over your network IP (e.g. http://<your-server-ip>:7720). Use when asked to…
Как процесс D 43/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 16
✓ Критических и высоких находок нет
Средние и низкие: 16
-
низкая Утечка данных
net-credential-useREADME.md:52Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)RESP=$(curl -s -H "X-API-Key: $API_KEY" -H "Content-Type: application/json" \
security-скилл -
низкая Утечка данных
net-credential-useREADME.md:57Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl -s -H "X-API-Key: $API_KEY" "$BASE/result/$RUN_ID" | jq -r .output
security-скилл -
низкая Утечка данных
net-credential-usereferences/deployment.md:68Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl -H "X-API-Key: $API_KEY" $BASE/skills
security-скилл -
низкая Утечка данных
net-credential-usereferences/deployment.md:71Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)RESP=$(curl -s -H "X-API-Key: $API_KEY" -H "Content-Type: application/json" \
security-скилл -
низкая Утечка данных
net-credential-usereferences/deployment.md:79Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)R=$(curl -s -H "X-API-Key: $API_KEY" "$BASE/result/$RUN_ID")
security-скилл -
низкая Утечка данных
net-credential-usereferences/deployment.md:162Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl --cacert ~/.http/certs/server.crt -H "X-API-Key: $API_KEY" \
security-скилл -
низкая Опасные команды
cmd-privilegereferences/deployment.md:166Повышение привилегий / права на запись для всех (документация security-скилла)sudo cp ~/.http/certs/server.crt /usr/local/share/ca-certificates/agent-easy-http.crt
security-скилл -
низкая Опасные команды
cmd-background-processreferences/deployment.md:215Запуск фонового / автозапускаемого процесса (документация security-скилла)sudo systemctl enable agent-easy-http
security-скилл -
низкая Опасные команды
cmd-background-processscripts/watchdog.sh:130Запуск фонового / автозапускаемого процессаnohup python3 "$SERVER_PY" start > "$LOG_DIR/server.log" 2>&1 &
-
низкая Опасные команды
cmd-background-processscripts/watchdog.sh:132Запуск фонового / автозапускаемого процессаdisown 2>/dev/null || true
-
низкая Опасные команды
cmd-background-processscripts/watchdog.sh:203Запуск фонового / автозапускаемого процессаnohup bash "$0" run >> "$LOG_FILE" 2>&1 &
-
низкая Опасные команды
cmd-background-processscripts/watchdog.sh:204Запуск фонового / автозапускаемого процессаdisown 2>/dev/null || true
-
низкая Утечка данных
net-credential-useSKILL.md:148Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl --cacert $CERT -H "X-API-Key: $API_KEY" \
security-скилл -
низкая Утечка данных
net-credential-useSKILL.md:154Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl --cacert $CERT -H "X-API-Key: $API_KEY" \
security-скилл -
низкая Утечка данных
net-credential-useSKILL.md:345Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)curl --cacert <workspace>/.http/certs/server.crt -H "X-API-Key: $KEY" ...
security-скилл -
низкая Опасные команды
cmd-privilegeSKILL.md:348Повышение привилегий / права на запись для всех (документация security-скилла)sudo cp <workspace>/.http/certs/server.crt /usr/local/share/ca-certificates/
security-скилл
Просканировано файлов: 12. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 43/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
- 100Шаги. Шагов: 21
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2566 токенов
- low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле
- low Ответ описан самодельной разметкой (5 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -217 эмодзи в инструкциях: шум для модели
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 5 примера фраз-триггеров в кавычках
- +3Длина description 722 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 22 заголовков
- +3Пошаговые инструкции: 21 пунктов
- +4Есть примеры (13 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (3 из 3)
- +3Все 5 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 94.