FC openclaw-self-healing
4-уровневая автономная система самовосстановления и автоматического восстановления для OpenClaw Gateway. Отслеживает состояние шлюза, автоматически перезапускается при сбоях, обнаруживает истечение срока действия токена OAuth, завершает зомби-процессы и эскалирует проблему в Claude Code AI для диагностики, когда автоматическое восстановление не удается. Используйте, когда ваш шлюз OpenClaw выходит из строя, перестает отвечать, входит в цикл перезагрузок или нуждается в автоматическом мониторинге и восстановлении. Функции: сторожевой таймер, проверка конфигурации, экспоненциальная задержка, оповещения Discord/Telegram. macOS и Linux.
машинный переводПоказать оригиналСкрыть оригинал«4-tier autonomous self-healing and auto-recovery system for OpenClaw G…»
4-tier autonomous self-healing and auto-recovery system for OpenClaw Gateway. Monitors gateway health, auto-restarts on crash, detects OAuth token expiry, kills zombie processes, and escalates to Claude Code AI for diagnosis when automated recovery fails. Use when your OpenClaw gateway crashes, stops responding, enters a restart loop, or needs automatic monitoring and recovery. Features watchdog, config validation, exponential backoff, Discord/Telegram alerts. macOS & Linux.
4-уровневая автономная система самовосстановления и автоматического восстановления для OpenClaw Gateway.
Как процесс C 53/100 · Есть пробелы — слабые места: результат и критерий готовности, когда включается, входы и предусловия
Чем это грозит
Скилл содержит фрагменты, которые в чужих руках стоят денег или данных. Ниже, что рискует потерять тот, кто установит, и что должен сделать автор.
Скилл содержит команды, которые удаляют файлы, переписывают диски или исполняют код, скачанный из сети. Агент может выполнить их без вопроса, если считает, что так требует инструкция.
Замените разрушительные команды на безопасные аналоги с подтверждением, ограничьте область действия конкретной папкой и не тяните код через curl | bash: укажите версию и контрольную сумму.
Как улучшить
- Разберите находки высокой серьёзности: каждая стоит 18 баллов безопасности. Если это ложное срабатывание, добавьте код правила в guard.allow в spec.yaml.
- Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
- spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.
Находки guard · 99
-
высокая Опасные команды
cmd-persistencedocs/QUICKSTART.md:143Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)cp launchagent/com.openclaw.healthcheck.plist ~/Library/LaunchAgents/
-
высокая Опасные команды
cmd-persistencedocs/QUICKSTART.md:146Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/QUICKSTART.md:298Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/QUICKSTART.md:301Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)chmod 644 ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/QUICKSTART.md:304Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-QUICKSTART.md:143Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)cp launchagent/com.openclaw.healthcheck.plist ~/Library/LaunchAgents/
-
высокая Опасные команды
cmd-persistencedocs/self-healing-QUICKSTART.md:146Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-QUICKSTART.md:298Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-QUICKSTART.md:301Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)chmod 644 ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-QUICKSTART.md:304Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-README.md:132Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)cp launchagent/com.openclaw.healthcheck.plist ~/Library/LaunchAgents/
-
высокая Опасные команды
cmd-persistencedocs/self-healing-README.md:133Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-system.md:97Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-system.md:102Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-system.md:339Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-TROUBLESHOOTING.md:53Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)ls ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-TROUBLESHOOTING.md:63Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-TROUBLESHOOTING.md:64Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-TROUBLESHOOTING.md:88Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/self-healing-TROUBLESHOOTING.md:94Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)cat ~/Library/LaunchAgents/com.openclaw.healthcheck.plist | grep ProgramArguments -A 2
-
высокая Опасные команды
cmd-persistencedocs/TROUBLESHOOTING.md:53Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)ls ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencedocs/TROUBLESHOOTING.md:63Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencedocs/TROUBLESHOOTING.md:64Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencedocs/TROUBLESHOOTING.md:88Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencedocs/TROUBLESHOOTING.md:94Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)cat ~/Library/LaunchAgents/com.openclaw.healthcheck.plist | grep ProgramArguments -A 2
-
высокая Опасные команды
cmd-pipe-to-shellinstall.sh:71Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)exec bash <(curl -sSL "$REPO_RAW/install-linux.sh") "$@"
-
высокая Опасные команды
cmd-persistenceinstall.sh:320Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl bootstrap "gui/$(id -u)" "$watchdog_plist" 2>/dev/null || launchctl load "$watchdog_plist"
-
высокая Опасные команды
cmd-persistenceinstall.sh:364Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl bootstrap "gui/$(id -u)" "$healthcheck_plist" 2>/dev/null || launchctl load "$healthcheck_plist"
-
высокая Опасные команды
cmd-persistenceREADME.md:296Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)cp launchagent/com.openclaw.healthcheck.plist ~/Library/LaunchAgents/
-
высокая Опасные команды
cmd-persistenceREADME.md:297Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencereferences/self-healing-system.md:97Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencereferences/self-healing-system.md:102Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencereferences/self-healing-system.md:339Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencereferences/self-healing-TROUBLESHOOTING.md:53Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)ls ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencereferences/self-healing-TROUBLESHOOTING.md:63Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl unload ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencereferences/self-healing-TROUBLESHOOTING.md:64Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/ai.openclaw.watchdog.plist
-
высокая Опасные команды
cmd-persistencereferences/self-healing-TROUBLESHOOTING.md:88Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl load ~/Library/LaunchAgents/com.openclaw.healthcheck.plist
-
высокая Опасные команды
cmd-persistencereferences/self-healing-TROUBLESHOOTING.md:94Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)cat ~/Library/LaunchAgents/com.openclaw.healthcheck.plist | grep ProgramArguments -A 2
-
высокая Опасные команды
cmd-persistencescripts/gateway-watchdog.sh:217Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl bootstrap "gui/$(id -u)" "$LAUNCHD_PLIST" 2>/dev/null || true
-
высокая Опасные команды
cmd-persistencescripts/gateway-watchdog.sh:257Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре)launchctl bootstrap "gui/$(id -u)" "$LAUNCHD_PLIST" 2>/dev/null || true
-
высокая Опасные команды
cmd-pipe-to-shellSKILL.md:64Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell)bash <(curl -fsSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install.sh)
Средние и низкие: 58
-
средняя Опасные команды
cmd-pipe-to-shellCHANGELOG.md:104Скачивание и запуск удалённого кода с неизвестного хоста (pipe в shell) (в кавычках — упоминание, а не команда)- Single command: `curl -sSL .../install.sh | bash`
в кавычках -
средняя Опасные команды
cmd-shell-rcdocs/fmp-api-setup.md:26Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export FMP_API_KEY="your_api_key_here"' >> ~/.zshrc
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/LINUX_SETUP.md:8Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -sSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install.sh | bash
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/LINUX_SETUP.md:14Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -sSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install-linux.sh | bash
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostdocs/LINUX_SETUP.md:19Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -sSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install-linux.sh | bash -s -- --workspace ~/my-openclaw
-
средняя Опасные команды
cmd-shell-rcdocs/realtime-api-setup.md:21Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile)echo 'export FINNHUB_API_KEY="your_api_key_here"' >> ~/.zshrc
-
средняя Опасные команды
cmd-persistencedocs/self-healing-system.md:68Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)- `~/Library/LaunchAgents/ai.openclaw.watchdog.plist`
в кавычках -
средняя Опасные команды
cmd-persistencedocs/self-healing-system.md:83Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)- `~/Library/LaunchAgents/com.openclaw.healthcheck.plist`
в кавычках -
средняя Опасные команды
cmd-persistenceinstall.sh:282Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)local watchdog_plist="$HOME/Library/LaunchAgents/ai.openclaw.watchdog.plist"
строка в коде -
средняя Опасные команды
cmd-persistenceinstall.sh:326Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)local healthcheck_plist="$HOME/Library/LaunchAgents/com.openclaw.healthcheck.plist"
строка в коде -
средняя Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:32Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -fsSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/scripts/demo-self-healing.sh | bash
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:235Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -sSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install.sh | bash
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:246Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -sSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install-linux.sh | bash
-
средняя Опасные команды
cmd-pipe-to-shell-known-hostREADME.md:251Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код)curl -sSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install.sh | bash -s -- --workspace ~/my-openclaw
-
средняя Опасные команды
cmd-persistencereferences/LINUX_SETUP.md:94Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строка таблицы в документации)| `~/Library/LaunchAgents/` | `/etc/systemd/system/` |
таблица -
средняя Опасные команды
cmd-persistencereferences/self-healing-system.md:68Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)- `~/Library/LaunchAgents/ai.openclaw.watchdog.plist`
в кавычках -
средняя Опасные команды
cmd-persistencereferences/self-healing-system.md:83Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (в кавычках — упоминание, а не команда)- `~/Library/LaunchAgents/com.openclaw.healthcheck.plist`
в кавычках -
средняя Опасные команды
cmd-persistencescripts/gateway-watchdog.sh:41Механизм закрепления (cron / launchd / планировщик / автозапуск в реестре) (строковый литерал в коде, не выполняется)LAUNCHD_PLIST="$HOME/Library/LaunchAgents/ai.openclaw.gateway.plist"
строка в коде -
низкая Утечка данных
read-dotenvCONTRIBUTING.md:66Чтение файла .envcp .env.example ~/.openclaw/.env
-
низкая Утечка данных
exfil-webhook-urldocs/auto-retry-integration.md:148URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)const WEBHOOK = 'https://discord.com/api/webhooks/.../...';
заглушка -
низкая Утечка данных
exfil-webhook-urldocs/level2-semi-automatic-deployment.md:372URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)export OPENCLAW_DISCORD_WEBHOOK="https://discord.com/api/webhooks/..."
заглушка -
низкая Утечка данных
exfil-webhook-urldocs/LINUX_SETUP.md:91URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)# DISCORD_WEBHOOK_URL="https://discord.com/api/webhooks/..."
заглушка -
низкая Утечка данных
read-dotenvdocs/QUICKSTART.md:78Чтение файла .envcp .env.example ~/.openclaw/.env
-
низкая Утечка данных
exfil-webhook-urldocs/QUICKSTART.md:98URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)DISCORD_WEBHOOK_URL="https://discord.com/api/webhooks/YOUR_ID/YOUR_TOKEN"
заглушка -
низкая Утечка данных
read-dotenvdocs/QUICKSTART.md:278Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/QUICKSTART.md:346Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/self-healing-CONTRIBUTING.md:66Чтение файла .envcp .env.example ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/self-healing-QUICKSTART.md:78Чтение файла .envcp .env.example ~/.openclaw/.env
-
низкая Утечка данных
exfil-webhook-urldocs/self-healing-QUICKSTART.md:98URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)DISCORD_WEBHOOK_URL="https://discord.com/api/webhooks/YOUR_ID/YOUR_TOKEN"
заглушка -
низкая Утечка данных
read-dotenvdocs/self-healing-QUICKSTART.md:278Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/self-healing-QUICKSTART.md:346Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/self-healing-README.md:121Чтение файла .envcp .env.example ~/.openclaw/.env
-
низкая Утечка данных
exfil-webhook-urldocs/self-healing-README.md:255URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)echo 'DISCORD_WEBHOOK_URL="https://discord.com/api/webhooks/..."' >> ~/.openclaw/.env
заглушка -
низкая Утечка данных
read-dotenvdocs/self-healing-TROUBLESHOOTING.md:131Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/self-healing-TROUBLESHOOTING.md:159Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/self-healing-TROUBLESHOOTING.md:319Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
exfil-webhook-urldocs/self-healing-TROUBLESHOOTING.md:334URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)DISCORD_WEBHOOK_URL="https://discord.com/api/webhooks/YOUR_ID/YOUR_TOKEN"
заглушка -
низкая Утечка данных
read-dotenvdocs/self-healing-TROUBLESHOOTING.md:443Чтение файла .envcat ~/.openclaw/.env | grep -v '^#' | grep '='
-
низкая Утечка данных
exfil-webhook-urldocs/self-improvement-v4-setup.md:210URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)curl -X POST "https://discord.com/api/webhooks/..." \
заглушка -
низкая Утечка данных
read-dotenvdocs/TROUBLESHOOTING.md:131Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/TROUBLESHOOTING.md:159Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvdocs/TROUBLESHOOTING.md:319Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
exfil-webhook-urldocs/TROUBLESHOOTING.md:334URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)DISCORD_WEBHOOK_URL="https://discord.com/api/webhooks/YOUR_ID/YOUR_TOKEN"
заглушка -
низкая Утечка данных
read-dotenvdocs/TROUBLESHOOTING.md:443Чтение файла .envcat ~/.openclaw/.env | grep -v '^#' | grep '='
-
низкая Утечка данных
exfil-webhook-urldocs/v4.0-deployment-report.md:172URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)- URL: `https://discord.com/api/webhooks/1468429341154214049/...`
заглушка -
низкая Опасные команды
cmd-pipe-to-shell-known-hostinstall.sh:7Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (комментарий в коде)# curl -sSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install.sh | bash
комментарий -
низкая Опасные команды
cmd-pipe-to-shell-known-hostinstall.sh:10Установщик через pipe в shell с известного хоста (всё равно выполняет удалённый код) (комментарий в коде)# curl -sSL https://raw.githubusercontent.com/Ramsbaby/openclaw-self-healing/main/install.sh | bash -s -- --workspace ~/my-openclaw
комментарий -
низкая Утечка данных
exfil-webhook-urlinstall.sh:204URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)$(if [ -n "$discord_webhook" ]; then echo "DISCORD_WEBHOOK_URL=\"$discord_webhook\""; else echo "# DISCORD_WEBHOOK_URL=\"https://discord.com/api/webhooks/...\""; fi)
заглушка -
низкая Утечка данных
read-dotenvREADME.md:285Чтение файла .envcp .env.example ~/.openclaw/.env
-
низкая Утечка данных
exfil-webhook-urlREADME.md:421URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)echo 'DISCORD_WEBHOOK_URL="https://discord.com/api/webhooks/..."' >> ~/.openclaw/.env
заглушка -
низкая Опасные команды
cmd-background-processreferences/LINUX_SETUP.md:40Запуск фонового / автозапускаемого процессаsudo systemctl enable openclaw-gateway
-
низкая Опасные команды
cmd-background-processreferences/LINUX_SETUP.md:74Запуск фонового / автозапускаемого процессаsudo systemctl enable openclaw-healthcheck.timer
-
низкая Утечка данных
read-dotenvreferences/self-healing-TROUBLESHOOTING.md:131Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvreferences/self-healing-TROUBLESHOOTING.md:159Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
read-dotenvreferences/self-healing-TROUBLESHOOTING.md:319Чтение файла .envsource ~/.openclaw/.env
-
низкая Утечка данных
exfil-webhook-urlreferences/self-healing-TROUBLESHOOTING.md:334URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)DISCORD_WEBHOOK_URL="https://discord.com/api/webhooks/YOUR_ID/YOUR_TOKEN"
заглушка -
низкая Утечка данных
read-dotenvreferences/self-healing-TROUBLESHOOTING.md:443Чтение файла .envcat ~/.openclaw/.env | grep -v '^#' | grep '='
-
низкая Утечка данных
exfil-webhook-urlscripts/emergency-recovery-v2.sh:105URL вебхука / коллбэка, типичный для эксфильтрации (проверьте адрес) (значение-заглушка)-X POST "https://api.telegram.org/bot$TELEGRAM_BOT_TOKEN/sendMessage" \
заглушка
Просканировано файлов: 41. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.
По спецификации Agent Skills
✓ По спецификации Agent Skills замечаний нет
Процессный рейтинг: все десять параметров 53/100
- 0Результат и критерий готовности. Не сказано, что считать результатом
- 0Входы и предусловия. Не сказано, что нужно иметь на входе
- 0Ошибки и развилки. Линейный процесс без обработки сбоев
- 0Отчётность по ходу. Скилл ничего не сообщает по ходу работы
- 20Когда включается. Не сказано, при каком запросе скилл включается
- 100Инструменты и файлы. Внешние инструменты не нужны
- 100Шаги. Шагов: 12
- 100Согласованность. Имя и обязательные поля на месте
- 100Стоимость исполнения. Тело инструкции 751 токенов
- 100Повторный запуск. Изменяющих операций нет
Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.
Сигналы качества
- +5В description нет примеров фраз, по которым скилл должен срабатывать
- +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
- +3Формат ответа не описан: модель каждый раз решает сама
- -2Ссылки на localhost: у другого пользователя не заработает
- -35 из 9 скриптов не упомянуты в SKILL.md
- +1Лицензия не указана
- +2Инструкции на одном языке
- +3Длина description 479 символов: достаточно сигнала, не съедает бюджет
- +4Структура: 9 заголовков
- +3Пошаговые инструкции: 12 пунктов
- +4Есть примеры (3 блоков кода)
- +4Справочные файлы упоминаются в инструкциях (2 из 26)
База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 83.