BC clawpilot
Экспертный навык для OpenClaw (v2026.2.19) — локальный шлюз ИИ, соединяющий чат-приложения (WhatsApp, Telegram, Discord, Slack, iMessage, Signal, LINE, Matrix, Teams, Google Chat, BlueBubbles) с ИИ-агентами. Используйте, когда пользователь спрашивает о: (1) установке, настройке или обновлении OpenClaw, (2) настройке или устранении неполадок каналов чата (например, «мой WhatsApp-бот не отвечает»), (3) усилении безопасности, аудите или проверке локальной установки OpenClaw, (4) проверке конфигурации openclaw.json, промптов (SOUL.md/AGENTS.md) или транскриптов сессий, (5) маршрутизации между агентами, управлении сессиями, изоляции агентов, (6) развертывании в облаке (AWS/GCP/Fly.io/Docker) и удаленном доступе (Tailscale/SSH), (7) обновлении или миграции версий OpenClaw, (8) поиске или установке навыков OpenClaw из ClawHub, (9) любом упоминании «openclaw», «openclaw.json», «~/.openclaw» или конфигурации шлюза. Включает пакетные скрипты для аудита безопасности (обнаружение CVE, сопоставление с OWASP/NIST, сканирование цепочки поставок), проверки конфигурации, проверки промптов и сканирования сессий. НЕ используйте для: общих фреймворков чат-ботов (Botpress, Rasa и т. д.), ИИ-шлюзов, не относящихся к OpenClaw, или общих вопросов Docker/облака, не связанных с развертыванием OpenClaw.
машинный переводПоказать оригиналСкрыть оригинал«Expert skill for OpenClaw (v2026.2.19) — self-hosted AI gateway connec…»
Expert skill for OpenClaw (v2026.2.19) — self-hosted AI gateway connecting chat apps (WhatsApp, Telegram, Discord, Slack, iMessage, Signal, LINE, Matrix, Teams, Google Chat, BlueBubbles) to AI agents. Use when user asks about: (1) Installing, configuring, or updating OpenClaw, (2) Setting up or troubleshooting chat channels (e.g. "my WhatsApp bot isn't responding"), (3) Security hardening, auditing, or checking a local OpenClaw installation, (4) Inspecting openclaw.json config, prompts (SOUL.md/AGENTS.md), or session transcripts, (5) Multi-agent routing, session management, agent isolation, (6) Cloud deployment (AWS/GCP/Fly.io/Docker) and remote access (Tailscale/SSH), (7) Upgrading or migrating OpenClaw versions, (8) Discovering or installing OpenClaw skills from ClawHub, (9) Any mention of "openclaw", "openclaw.json", "~/.openclaw", or gateway config. Includes bundled scripts for security audit (CVE detection, OWASP/NIST mapping, supply chain scan), config inspection, prompt checking, and session scanning. Do NOT use for: general chatbot frameworks (Botpress, Rasa, etc.), non-OpenClaw AI gateways, or generic Docker/cloud questions unrelated to OpenClaw deployment.
Экспертный навык для OpenClaw (v2026.2.19) — локальный шлюз ИИ, соединяющий чат-приложения (WhatsApp, Telegram, Discord, Slack, iMessage, Signal, LINE…
Как процесс C 64/100 · Есть пробелы — слабые места: результат и критерий готовности, повторный запуск
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл просит агента что-то скрывать от вас: не показывать ошибки, не упоминать действия, отвечать иначе, чем было сделано. Вы теряете возможность контролировать, что агент реально сделал.
Прозрачность важнее гладкого ответа. Если хочется спрятать технический шум, попросите агента «кратко сообщить», а не «не сообщать».
Как улучшить
- Сократите description до 1024 символов.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 6
✓ Критических и высоких находок нет
Средние и низкие: 6
-
средняя Сокрытие от пользователя
en-hide-from-userreferences/security.md:242Инструкция скрыть действия от пользователя (документация security-скилла)1. **Data exfiltration** — Skills silently execute `curl` commands sending data to external C2 servers
security-скилл -
низкая Рискованное назначение
intent-offensive-securityreferences/security.md:58Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- **Scope**: Path traversal in media handling, plugin loading, and config includes; SSRF enforcement gaps; Discord moderation privilege escalation; ACP session management DoS; plugin discovery unsafe
-
низкая Рискованное назначение
intent-offensive-securityreferences/security.md:83Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- Discord moderation action privilege escalation prevention
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:61Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)- **2026.2.12**: Mass security patch (40+ vulnerabilities) — path traversals, SSRF, privilege escalation
-
низкая Рискованное назначение
intent-offensive-securitySKILL.md:195Наступательная безопасность / двойное назначение (допустимо для авторизованного тестирования; проверьте назначение)Check: version/CVE status, file permissions, hardcoded credentials, network binding, DM policies, sandbox config, tool policies, log redaction, plugins, **skill supply chain** (exfiltration/reverse sh
Ещё 1 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 13. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
- ошибка
description-longdescription 1185 символов, лимит 1024
Процессный рейтинг: все десять параметров 64/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 30Повторный запуск. Изменяющих операций: 8, без проверки текущего состояния
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 60Инструменты и файлы. Используются инструменты (bash, web, node), но во frontmatter они не объявлены
- 70Входы и предусловия. Входные данные и предусловия перечислены
- 85Шаги. Шагов: 71, расплывчатых формулировок: 1
- 100Ошибки и развилки. Развилок: 4, есть раздел про ошибки
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 3452 токенов
- 100Отчётность по ходу. Скилл сообщает о ходе работы
- medium Правила безопасности и запреты внутри скилла: их место в системном промпте, здесь они не защищают
- low Ответ описан самодельной разметкой (4 тегов): типизированный вызов надёжнее
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +3Длина description 1184: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 4 примера фраз-триггеров в кавычках
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 24 заголовков
- +3Пошаговые инструкции: 71 пунктов
- +4Есть примеры (9 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (4 из 4)
- +3Все 6 скриптов описаны в инструкциях
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 70.