CD openclaw-expert
Полный справочник по OpenClaw: архитектура, шлюз, CLI (более 50 команд), 25+ каналов, 25+ провайдеров, инструменты, плагины, автоматизация, безопасность, установка, платформы. Используйте при ответах на вопросы о конфигурации/настройке/поведении OpenClaw, при отладке проблем (шлюз, каналы, отказ от ответственности, песочница, сердцебиение, cron), при написании openclaw.json, при настройке каналов (WhatsApp/Telegram/Discord/Signal/Slack/iMessage/и т. д.), при настройке провайдеров (Anthropic/OpenAI/Gemini/xAI/Ollama/MiniMax/и т. д.), при управлении агентами/сессиями/памятью/рабочим пространством, командами CLI, автоматизацией (cron/hooks/heartbeat/tasks), установкой на любой платформе (macOS/Linux/Windows/Docker/VPS/RPi/iOS/Android), при использовании инструментов (exec/browser/image/video/TTS/music/sub-agents/ACP), плагинов, усилении безопасности, устранении неполадок или протоколе шлюза. НЕ для написания исходного кода OpenClaw.
машинный переводПоказать оригиналСкрыть оригинал«Complete OpenClaw reference: architecture, gateway, CLI (50+ commands)…»
Complete OpenClaw reference: architecture, gateway, CLI (50+ commands), 25+ channels, 25+ providers, tools, plugins, automation, security, installation, platforms. Use when answering OpenClaw config/setup/behavior questions, debugging issues (gateway, channels, failover, sandboxing, heartbeat, cron), writing openclaw.json, setting up channels (WhatsApp/Telegram/Discord/Signal/Slack/iMessage/etc.), configuring providers (Anthropic/OpenAI/Gemini/xAI/Ollama/MiniMax/etc.), managing agents/sessions/memory/workspace, CLI commands, automation (cron/hooks/heartbeat/tasks), installing on any platform (macOS/Linux/Windows/Docker/VPS/RPi/iOS/Android), using tools (exec/browser/image/video/TTS/music/sub-agents/ACP), plugins, security hardening, troubleshooting, or gateway protocol. NOT for writing OpenClaw source code.
Полный справочник по OpenClaw: архитектура, шлюз, CLI (более 50 команд), 25+ каналов, 25+ провайдеров, инструменты, плагины, автоматизация, безопасность…
Как процесс D 47/100 · Процесс не доведён — слабые места: результат и критерий готовности, входы и предусловия, согласованность
Чем это грозит
Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.
Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 28
✓ Критических и высоких находок нет
Средние и низкие: 28
-
средняя Опасные команды
cmd-persistencereferences/02-gateway.md:1198Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (документация security-скилла)<!-- ~/Library/LaunchAgents/ai.openclaw.ssh-tunnel.plist -->
security-скилл -
средняя Опасные команды
cmd-persistencereferences/09-installation.md:497Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (документация security-скилла)rm -f ~/Library/LaunchAgents/ai.openclaw.gateway.plist
security-скилл -
средняя Опасные команды
cmd-persistencereferences/09-installation.md:909Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (документация security-скилла)schtasks /create /tn "WSL Boot" /tr "wsl.exe -d Ubuntu --exec /bin/true" /sc onstart /ru SYSTEM
security-скилл -
средняя Опасные команды
cmd-persistencereferences/11-platforms.md:278Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (документация security-скилла)schtasks /create /tn "WSL Boot" /tr "wsl.exe -d Ubuntu --exec /bin/true" /sc onstart /ru SYSTEM
security-скилл -
низкая Утечка данных
exfil-webhook-urlreferences/04-channels.md:2052URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)curl "https://api.telegram.org/bot<bot_token>/getUpdates"
заглушка -
низкая Секреты в коде
secret-password-literalreferences/04-channels.md:2287Захардкоженный пароль / ключ (возможно, пример) (значение-заглушка)accessToken: "oaut…...",
заглушка -
низкая Утечка данных
exfil-webhook-urlreferences/07-plugins.md:377URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)// publicUrl: "https://example.ngrok.app/voice/webhook",
заглушка -
низкая Опасные команды
cmd-pipe-to-shellreferences/09-installation.md:29Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (документация security-скилла; хост вендора самого скилла)curl -fsSL https://openclaw.ai/install.sh | bash
security-скиллvendor-host -
низкая Опасные команды
cmd-pipe-to-shellreferences/09-installation.md:58Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (документация security-скилла; хост вендора самого скилла)curl -fsSL https://openclaw.ai/install-cli.sh | bash
security-скиллvendor-host -
низкая Опасные команды
cmd-pipe-to-shellreferences/09-installation.md:111Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (документация security-скилла; хост вендора самого скилла)curl -fsSL https://openclaw.ai/install.sh | bash
security-скиллvendor-host -
низкая Опасные команды
cmd-shell-rcreferences/09-installation.md:308Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (документация security-скилла)echo 'source ~/.clawdock/clawdock-helpers.sh' >> ~/.zshrc && source ~/.zshrc
security-скилл -
низкая Опасные команды
cmd-privilegereferences/09-installation.md:416Повышение привилегий / права на запись для всех (документация security-скилла)sudo chmod 600 /swapfile
security-скилл -
низкая Опасные команды
cmd-privilegereferences/09-installation.md:419Повышение привилегий / права на запись для всех (документация security-скилла)echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
security-скилл -
низкая Опасные команды
cmd-privilegereferences/09-installation.md:420Повышение привилегий / права на запись для всех (документация security-скилла)echo 'vm.swappiness=10' | sudo tee -a /etc/sysctl.conf
security-скилл -
низкая Опасные команды
cmd-privilegereferences/09-installation.md:451Повышение привилегий / права на запись для всех (документация security-скилла)echo 'gpu_mem=16' | sudo tee -a /boot/config.txt
security-скилл -
низкая Опасные команды
cmd-privilegereferences/11-platforms.md:212Повышение привилегий / права на запись для всех (документация security-скилла)sudo tee /etc/wsl.conf >/dev/null <<'EOF'
security-скилл -
низкая Опасные команды
cmd-privilegereferences/11-platforms.md:762Повышение привилегий / права на запись для всех (документация security-скилла)sudo chmod 600 /swapfile
security-скилл -
низкая Опасные команды
cmd-privilegereferences/11-platforms.md:765Повышение привилегий / права на запись для всех (документация security-скилла)echo '/swapfile none swap sw 0 0' | sudo tee -a /etc/fstab
security-скилл -
низкая Опасные команды
cmd-privilegereferences/11-platforms.md:766Повышение привилегий / права на запись для всех (документация security-скилла)echo 'vm.swappiness=10' | sudo tee -a /etc/sysctl.conf
security-скилл
Ещё 9 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 15. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 47/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 30Повторный запуск. Изменяющих операций: 7, без проверки текущего состояния
- 40Согласованность. Имя во frontmatter (openclaw-expert) не совпадает с папкой (openclaw-expert-guide)
- 50Когда включается. Не сказано, при каком запросе скилл включается
- 50Ошибки и развилки. Развилок: 0, есть раздел про ошибки
- 60Инструменты и файлы. Используются инструменты (bash), но во frontmatter они не объявлены
- 100Шаги. Шагов: 9
- 100Стоимость исполнения. Тело инструкции 3080 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +3Длина description 818: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- +1Лицензия не указана
- +2Инструкции на одном языке
- +4Описание говорит, когда скилл НЕ применять
- +4Структура: 15 заголовков
- +3Пошаговые инструкции: 9 пунктов
- +4Есть примеры (2 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (12 из 12)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 89.