BD openclaw-expert
Экспертный навык для OpenClaw (ранее Clawdbot/MoltBot) — фреймворка для самостоятельного хостинга ИИ-агентов. ВСЕГДА используйте, когда пользователь упоминает OpenClaw, Clawdbot, MoltBot, openclaw.json, openclaw gateway, openclaw channels, openclaw nodes, openclaw models, openclaw skills, openclaw doctor, AGENTS.md, SOUL.md, USER.md, HEARTBEAT.md, MEMORY.md, IDENTITY.md, TOOLS.md, BOOTSTRAP.md, ClawHub, clawhub, openclaw workspace, openclaw config, openclaw sessions, openclaw pairing, openclaw docker, openclaw sandbox, openclaw heartbeat, openclaw compaction, memorySearch, multi-agent, bindings, dmPolicy. Охватывает установку, настройку, устранение неполадок, усиление безопасности, настройку каналов, разработку навыков, настройку памяти, развертывание Docker. Также срабатывает по запросу «мой бот», «мой агент», «Lobster» или при проблемах с агентом после изменения конфигурации.
машинный переводПоказать оригиналСкрыть оригинал«Expert skill for OpenClaw (formerly Clawdbot/MoltBot) — the self-hoste…»
Expert skill for OpenClaw (formerly Clawdbot/MoltBot) — the self-hosted AI agent framework. ALWAYS use when user mentions OpenClaw, Clawdbot, MoltBot, openclaw.json, openclaw gateway, openclaw channels, openclaw nodes, openclaw models, openclaw skills, openclaw doctor, AGENTS.md, SOUL.md, USER.md, HEARTBEAT.md, MEMORY.md, IDENTITY.md, TOOLS.md, BOOTSTRAP.md, ClawHub, clawhub, openclaw workspace, openclaw config, openclaw sessions, openclaw pairing, openclaw docker, openclaw sandbox, openclaw heartbeat, openclaw compaction, memorySearch, multi-agent, bindings, dmPolicy. Covers installation, configuration, troubleshooting, security hardening, channel setup, skill development, memory tuning, Docker deployment. Also trigger for "my bot", "my agent", "Lobster", or agent issues after config changes.
Экспертный навык для OpenClaw (ранее Clawdbot/MoltBot) — фреймворка для самостоятельного хостинга ИИ-агентов.
Как процесс D 43/100 · Процесс не доведён — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Как улучшить
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 16
✓ Критических и высоких находок нет
Средние и низкие: 16
-
низкая Утечка данных
exfil-webhook-urlreferences/channels.md:127URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)curl "https://api.telegram.org/bot<TOKEN>/getUpdates" | jq '.result[-1].message.from.id'
заглушка -
низкая Опасные команды
cmd-privilegereferences/docker-setup.md:100Повышение привилегий / права на запись для всех (документация security-скилла)sudo chown -R 1000:$(id -g) ~/.openclaw
security-скилл -
низкая Опасные команды
cmd-privilegereferences/docker-setup.md:101Повышение привилегий / права на запись для всех (документация security-скилла)sudo chmod -R u+rwX,g+rwX,o-rwx ~/.openclaw
security-скилл -
низкая Опасные команды
cmd-privilegereferences/docker-setup.md:107Повышение привилегий / права на запись для всех (документация security-скилла)chmod -R 777 ~/.openclaw
security-скилл -
низкая Опасные команды
cmd-pipe-to-shellreferences/examples.md:56Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (тестовый файл / пример; документация security-скилла; хост вендора самого скилла)curl -fsSL https://get.openclaw.ai | bash
тестовый файлsecurity-скиллvendor-host -
низкая Опасные команды
cmd-pipe-to-shell-known-hostreferences/examples.md:81Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (тестовый файл / пример; документация security-скилла)curl -fsSL https://tailscale.com/install.sh | sh
тестовый файлsecurity-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostreferences/examples.md:178Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (тестовый файл / пример; документация security-скилла)curl -fsSL https://deb.nodesource.com/setup_22.x | sudo bash -
тестовый файлsecurity-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostreferences/examples.md:182Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (тестовый файл / пример; документация security-скилла)curl -fsSL https://tailscale.com/install.sh | sh
тестовый файлsecurity-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostreferences/installation.md:84Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -fsSL https://raw.githubusercontent.com/phioranex/openclaw-docker/main/install.sh | sudo bash
security-скилл -
низкая Опасные команды
cmd-privilegereferences/installation.md:84Повышение привилегий / права на запись для всех (документация security-скилла)curl -fsSL https://raw.githubusercontent.com/phioranex/openclaw-docker/main/install.sh | sudo bash
security-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostreferences/nodes-and-remote.md:50Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -fsSL https://tailscale.com/install.sh | sh
security-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostreferences/nodes-and-remote.md:155Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -fsSL https://tailscale.com/install.sh | sh
security-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostreferences/tailscale-integration.md:170Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -fsSL https://tailscale.com/install.sh | sh
security-скилл -
низкая Опасные команды
cmd-pipe-to-shell-known-hostreferences/tailscale-integration.md:182Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (документация security-скилла)curl -fsSL https://tailscale.com/install.sh | sh
security-скилл
Ещё 2 совпадений отнесены к цитатам в документации скилла по безопасности и не считаются находками.
Просканировано файлов: 17. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 43/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 30Повторный запуск. Изменяющих операций: 1, без проверки текущего состояния
- 60Инструменты и файлы. Используются инструменты (web), но во frontmatter они не объявлены
- 100Шаги. Шагов: 30
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 2354 токенов
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Длина description 804: рекомендуется 120–800 символов
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- +1Лицензия не указана
- +2Инструкции на одном языке
- +5В description 3 примера фраз-триггеров в кавычках
- +4Структура: 12 заголовков
- +3Пошаговые инструкции: 30 пунктов
- +4Есть примеры (6 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (16 из 16)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 88.