SKILLEMALL.ai

FD tool-connector

Подключайте OpenClaw к таким инструментам, как Slack, GitHub, Jira, Confluence, Grafana, Datadog, PagerDuty, Outlook и Google Drive, с минимальным участием — просто вставьте URL, и навык сделает все остальное. Все остается локально; учетные данные и данные не покидают вашу машину. Использует вашу собственную личность (без OAuth-приложений, без заявок в ИТ). Также обучает, как добавлять совершенно новые подключения к инструментам с нуля (методология 10xProductivity). Используйте, когда пользователь хочет подключиться к инструменту, настроить учетные данные, получить доступ к API сервиса, добавить новую интеграцию или спросить "как предоставить моему агенту доступ к X". ВНИМАНИЕ: Инструменты SSO используют автоматизацию браузера Python Playwright для захвата токенов сеанса из окна Chromium с видимым интерфейсом; учетные данные хранятся в ~/.openclaw/openclaw.json в разделе skills.entries.tool-connector. Просмотрите скрипты/playwright_sso.py и скрипты/openclaw_sync.py перед использованием.

машинный переводПоказать оригиналСкрыть оригинал«Connect OpenClaw to tools like Slack, GitHub, Jira, Confluence, Grafan…»

Connect OpenClaw to tools like Slack, GitHub, Jira, Confluence, Grafana, Datadog, PagerDuty, Outlook, and Google Drive with minimal input — just paste a URL and the skill figures out the rest. Everything stays local; no credentials or data leave your machine. Uses your own identity (no OAuth apps, no IT tickets). Also teaches how to add brand-new tool connections from scratch (10xProductivity methodology). Use when the user wants to connect to a tool, set up credentials, access a service API, add a new integration, or ask "how do I give my agent access to X". CAUTION: SSO tools use Python Playwright browser automation to capture session tokens from a headed Chromium window; credentials are stored in ~/.openclaw/openclaw.json under skills.entries.tool-connector only. Review scripts/playwright_sso.py and scripts/openclaw_sync.py before use.

Не рекомендуетсянизкая оценка F
ClawHub Agent Skills автор: ZhixiangLuo v1.0.2 MIT-0 36 файлов тело ≈ 1 578 токенов Открыть источникclawhub.ai проанализирован 3 дн назад

Подключайте OpenClaw к таким инструментам, как Slack, GitHub, Jira, Confluence, Grafana, Datadog, PagerDuty, Outlook и Google Drive, с минимальным участием —…

Как процесс D 49/100 · Процесс не доведён — слабые места: результат и критерий готовности, входы и предусловия, ошибки и развилки

ПроцедураPlaywrightGitHubGoogle DriveConfluenceИнфраструктураИИ и агентыРазработкатип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
F
31/100
безопасность, качество, тесты
Безопасность 60%
0
Качество 40%
78
Прогон на моделях
не было
Процессный рейтинг
D
49/100
Процесс не доведён
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Ошибки и развилки вес 10
0
три самых слабых из десяти параметров · все десять

Чем это грозит

Находки средней серьёзности: скорее всего скилл честный, но прочитайте, что именно насторожило сканер.

Утечка данных средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Инструкции или скрипты отправляют данные наружу: переменные окружения, ключи, содержимое файлов, историю чата. Вы можете не заметить этого в диалоге, потому что агент выполнит отправку как «часть задачи».

Автору

Если отправка не нужна для задачи, уберите её: каталоги помечают такие скиллы как подозрительные и снимают с выдачи. Если нужна, назовите адрес явно, объясните, что именно уходит, и дайте пользователю выключатель.

Опасные команды средняя серьёзность

Ниже описан худший случай для этой категории. Здесь находка средней серьёзности: guard увидел признак, но не доказательство.

Если установить

Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.

Автору

Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 77

    ✓ Критических и высоких находок нет

    Средние и низкие: 77
    • средняя Утечка данных net-credential-use references/add-new-tool.md:150
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s "$TOOL_BASE_URL/users/me" -H "Authorization: Bearer $TOOL_API_TOKEN" | jq .
    • средняя Утечка данных net-credential-use references/add-new-tool.md:153
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s "$TOOL_BASE_URL/items?limit=5" -H "Authorization: Bearer $TOOL_API_TOKEN" | jq .
    • средняя Утечка данных net-credential-use references/add-new-tool.md:241
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s "$BASE/endpoint" -H "Authorization: Bearer $TOOL_API_TOKEN" | jq .
    • средняя Утечка данных net-credential-use references/tool_connections/bitbucket-server/connection-api-token.md:52
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -k -H "Authorization: Bearer $BITBUCKET_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/bitbucket-server/connection-api-token.md:68
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -k -H "Authorization: Bearer $BITBUCKET_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/bitbucket-server/connection-api-token.md:74
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -k -H "Authorization: Bearer $BITBUCKET_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/bitbucket-server/connection-api-token.md:80
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -k -H "Authorization: Bearer $BITBUCKET_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/bitbucket-server/connection-api-token.md:86
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -k -H "Authorization: Bearer $BITBUCKET_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/bitbucket-server/setup.md:39
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -k -H "Authorization: Bearer $BITBUCKET_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/confluence/connection-api-token.md:36
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$CONFLUENCE_EMAIL:$CONFLUENCE_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/confluence/connection-api-token.md:42
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      # curl -s -H "Authorization: Bearer $CONFLUENCE_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/confluence/connection-api-token.md:57
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$CONFLUENCE_EMAIL:$CONFLUENCE_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/confluence/connection-api-token.md:62
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$CONFLUENCE_EMAIL:$CONFLUENCE_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/confluence/connection-api-token.md:67
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$CONFLUENCE_EMAIL:$CONFLUENCE_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/confluence/setup.md:38
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$CONFLUENCE_EMAIL:$CONFLUENCE_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/confluence/setup.md:63
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -H "Authorization: Bearer $CONFLUENCE_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/github/connection-api-token.md:30
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -H "Authorization: token $GITHUB_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/github/connection-api-token.md:45
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -H "Authorization: token $GITHUB_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/github/connection-api-token.md:50
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -H "Authorization: token $GITHUB_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/github/connection-api-token.md:55
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -H "Authorization: token $GITHUB_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/github/connection-api-token.md:60
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -H "Authorization: token $GITHUB_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/github/setup.md:31
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -H "Authorization: token $GITHUB_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/jenkins/connection-api-token.md:56
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$JENKINS_USER:$JENKINS_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/jenkins/connection-api-token.md:73
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$JENKINS_USER:$JENKINS_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/jenkins/connection-api-token.md:79
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$JENKINS_USER:$JENKINS_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/jenkins/connection-api-token.md:86
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$JENKINS_USER:$JENKINS_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/jenkins/connection-api-token.md:92
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$JENKINS_USER:$JENKINS_TOKEN" \
    • средняя Утечка данных net-credential-use references/tool_connections/jenkins/setup.md:38
      Учётные данные используются в сетевом вызове (проверьте, что адрес — нужный сервис)
      curl -s -u "$JENKINS_USER:$JENKINS_TOKEN" \
    • средняя Опасные команды cmd-eval-dynamic scripts/shared_utils/browser.py:22
      Динамическое выполнение кода из декодированного/недоверенного ввода
      os.system(f"{sys.executable} -m pip install playwright -q")
    • средняя Опасные команды cmd-eval-dynamic scripts/shared_utils/browser.py:23
      Динамическое выполнение кода из декодированного/недоверенного ввода
      os.system(f"{sys.executable} -m playwright install chromium -q")
    • средняя Опасные команды cmd-eval-dynamic scripts/shared_utils/playwright_sso.py:57
      Динамическое выполнение кода из декодированного/недоверенного ввода
      os.system(f"{sys.executable} -m pip install playwright -q")
    • средняя Опасные команды cmd-eval-dynamic scripts/shared_utils/playwright_sso.py:58
      Динамическое выполнение кода из декодированного/недоверенного ввода
      os.system(f"{sys.executable} -m playwright install chromium -q")
    • низкая Утечка данных read-dotenv references/add-new-tool.md:133
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/add-new-tool.md:226
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/add-new-tool.md:237
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/artifactory/connection-api-token.md:40
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/artifactory/connection-api-token.md:50
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/artifactory/connection-api-token.md:64
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/artifactory/setup.md:39
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/backstage/connection-api-token.md:42
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/backstage/connection-api-token.md:60
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/backstage/connection-api-token.md:74
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/backstage/setup.md:43
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/bitbucket-server/connection-api-token.md:39
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/bitbucket-server/connection-api-token.md:49
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/bitbucket-server/connection-api-token.md:64
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/bitbucket-server/setup.md:38
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/confluence/connection-api-token.md:33
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/confluence/connection-api-token.md:54
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/confluence/connection-api-token.md:82
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/confluence/connection-api-token.md:105
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/confluence/setup.md:37
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/confluence/setup.md:62
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/datadog/connection-api-key.md:41
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/datadog/connection-api-key.md:53
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/datadog/setup.md:43
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/github/connection-api-token.md:29
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/github/connection-api-token.md:42
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/github/connection-api-token.md:75
      Чтение файла .env
      source .env
    • низкая Утечка данных read-dotenv references/tool_connections/github/connection-api-token.md:93
      Чтение файла .env
      source .env

    …и ещё 17

    Просканировано файлов: 36. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    • предупреждение frontmatter-yaml SKILL.md: фронтматтер не разбирается как YAML (YAML parse error: Nested mappings are not allowed in compact mappings at line 2, column 14: description: Connect OpenClaw to tools like Slack, GitHub, Jira, Confluence, Gr… ^ ); поля прочитаны построчно. Обычная причина — двоеточие в незакавыченном значении

    Процессный рейтинг: все десять параметров 49/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 0Ошибки и развилки. Линейный процесс без обработки сбоев
    • 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
    • 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
    • 60Инструменты и файлы. Используются инструменты (python), но во frontmatter они не объявлены
    • 70Когда включается. Сказано, когда применять, но не сказано, когда не стоит
    • 100Шаги. Шагов: 5
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 1578 токенов

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +5В description нет примеров фраз, по которым скилл должен срабатывать
    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Длина description 850: рекомендуется 120–800 символов
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +4Структура: 5 заголовков
    • +3Пошаговые инструкции: 5 пунктов
    • +4Есть примеры (2 блоков кода)
    • +4Справочные файлы упоминаются в инструкциях (2 из 2)
    • +3Все 1 скриптов описаны в инструкциях

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 78.

    Внешние проверки

    ClawHub: suspicious
    The skill is transparent about connecting tools, but it captures and persists browser/session credentials for many services and weakens transport security checks, so it needs careful review before installation.
    LLM: suspicious (high) · VirusTotal: · 29 мая 2026 г.