SKILLEMALL.ai

BD agent-easy-http

Развертывание HTTP(S) прокси, который предоставляет возможности агента OpenClaw в виде REST API через IP вашей сети (например, http://<ваш-ip-сервера>:7720). Используйте, когда вас попросят «запустить agent-easy-http», «открыть агент openclaw через HTTP», «развернуть службу HTTP агента openclaw», «создать внутренний HTTP API для агента» или «запустить шлюз агента». По умолчанию HTTP (без трения); опционально HTTPS с самоподписанными сертификатами SAN для производственных / межхостовых сценариев. Включает обязательную аутентификацию по API-ключу, фильтр запрещенных слов, защиту от внедрения подсказок и прямую интеграцию с нативными хуками OpenClaw /hooks/agent (изоляция сеанса millisecond dispatch + automatic hook:<uuid> для каждого запроса). Тонкий слой прокси; используйте skill-to-http-flash для конечных точек API для каждого навыка.

машинный переводПоказать оригиналСкрыть оригинал«Deploy an HTTP(S) proxy that exposes OpenClaw agent capability as a RE…»

Deploy an HTTP(S) proxy that exposes OpenClaw agent capability as a REST API over your network IP (e.g. http://<your-server-ip>:7720). Use when asked to "start agent-easy-http", "expose openclaw agent as HTTP", "deploy openclaw agent HTTP service", "create internal HTTP API for agent", or "start the agent gateway". HTTP by default (zero-friction); optional HTTPS with self-signed SAN certificates for production / cross-host scenarios. Includes mandatory API Key auth, deny-list filter, prompt-injection hardening, and direct integration with OpenClaw native /hooks/agent (millisecond dispatch + automatic hook:<uuid> session isolation per request). Thin proxy layer; use skill-to-http-flash for per-skill API endpoints.

ClawHub Agent Skills автор: Evan Song v1.0.2 MIT-0 12 файлов · 1 скрипт тело ≈ 2 566 токенов Открыть источникclawhub.ai проанализирован 35 ч назад

Развертывание HTTP(S) прокси, который предоставляет возможности агента OpenClaw в виде REST API через IP вашей сети (например, http://<ваш-ip-сервера>:7720).

Как процесс D 43/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия

ИнтеграцияGitHubИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
B
88/100
безопасность, качество, тесты
Безопасность 60%
84
Качество 40%
94
Прогон на моделях
не было
Процессный рейтинг
D
43/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 16

    ✓ Критических и высоких находок нет

    Средние и низкие: 16
    • низкая Утечка данных net-credential-use README.md:52
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      RESP=$(curl -s -H "X-API-Key: $API_KEY" -H "Content-Type: application/json" \
      security-скилл
    • низкая Утечка данных net-credential-use README.md:57
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      curl -s -H "X-API-Key: $API_KEY" "$BASE/result/$RUN_ID" | jq -r .output
      security-скилл
    • низкая Утечка данных net-credential-use references/deployment.md:68
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      curl -H "X-API-Key: $API_KEY" $BASE/skills
      security-скилл
    • низкая Утечка данных net-credential-use references/deployment.md:71
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      RESP=$(curl -s -H "X-API-Key: $API_KEY" -H "Content-Type: application/json" \
      security-скилл
    • низкая Утечка данных net-credential-use references/deployment.md:79
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      R=$(curl -s -H "X-API-Key: $API_KEY" "$BASE/result/$RUN_ID")
      security-скилл
    • низкая Утечка данных net-credential-use references/deployment.md:162
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      curl --cacert ~/.http/certs/server.crt -H "X-API-Key: $API_KEY" \
      security-скилл
    • низкая Опасные команды cmd-privilege references/deployment.md:166
      Повышение привилегий / права на запись для всех (документация security-скилла)
      sudo cp ~/.http/certs/server.crt /usr/local/share/ca-certificates/agent-easy-http.crt
      security-скилл
    • низкая Опасные команды cmd-background-process references/deployment.md:215
      Запуск фонового / автозапускаемого процесса (документация security-скилла)
      sudo systemctl enable agent-easy-http
      security-скилл
    • низкая Опасные команды cmd-background-process scripts/watchdog.sh:130
      Запуск фонового / автозапускаемого процесса
      nohup python3 "$SERVER_PY" start > "$LOG_DIR/server.log" 2>&1 &
    • низкая Опасные команды cmd-background-process scripts/watchdog.sh:132
      Запуск фонового / автозапускаемого процесса
      disown 2>/dev/null || true
    • низкая Опасные команды cmd-background-process scripts/watchdog.sh:203
      Запуск фонового / автозапускаемого процесса
      nohup bash "$0" run >> "$LOG_FILE" 2>&1 &
    • низкая Опасные команды cmd-background-process scripts/watchdog.sh:204
      Запуск фонового / автозапускаемого процесса
      disown 2>/dev/null || true
    • низкая Утечка данных net-credential-use SKILL.md:148
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      curl --cacert $CERT -H "X-API-Key: $API_KEY" \
      security-скилл
    • низкая Утечка данных net-credential-use SKILL.md:154
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      curl --cacert $CERT -H "X-API-Key: $API_KEY" \
      security-скилл
    • низкая Утечка данных net-credential-use SKILL.md:345
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис) (документация security-скилла)
      curl --cacert <workspace>/.http/certs/server.crt -H "X-API-Key: $KEY" ...
      security-скилл
    • низкая Опасные команды cmd-privilege SKILL.md:348
      Повышение привилегий / права на запись для всех (документация security-скилла)
      sudo cp <workspace>/.http/certs/server.crt /usr/local/share/ca-certificates/
      security-скилл

    Просканировано файлов: 12. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 43/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 20Когда включается. Не сказано, при каком запросе скилл включается
    • 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
    • 60Инструменты и файлы. Используются инструменты (bash, web, python), но во frontmatter они не объявлены
    • 100Шаги. Шагов: 21
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 2566 токенов
    • low Разделов верхнего уровня: 13. Похоже на несколько доменов в одном скилле
    • low Ответ описан самодельной разметкой (5 тегов): типизированный вызов надёжнее

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Формат ответа не описан: модель каждый раз решает сама
    • -217 эмодзи в инструкциях: шум для модели
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +5В description 5 примера фраз-триггеров в кавычках
    • +3Длина description 722 символов: достаточно сигнала, не съедает бюджет
    • +4Структура: 22 заголовков
    • +3Пошаговые инструкции: 21 пунктов
    • +4Есть примеры (13 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (3 из 3)
    • +3Все 5 скриптов описаны в инструкциях

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 94.

    Внешние проверки

    ClawHub: suspicious
    This skill is a disclosed HTTP gateway for remote agent control, but its default cleartext network exposure and self-healing global configuration changes make it something users should review carefully before installing.
    LLM: suspicious (high) · 28 июл. 2026 г.