Free Preview
先试读:OpenClaw Skills:先验来源,再安装复用
Skill 会把说明、脚本和依赖带进 Agent 工作流。真正专业的做法不是收集推荐清单,而是先核对来源和权限,再安装、隔离测试、验证和管理更新。
这篇会帮你解决什么
- 理解 Skill 可能带来的真实执行能力。
- 掌握当前安装、验证和更新命令。
- 用模拟样本和最小权限完成上线前验收。
可以先照着试的一句话
我准备安装一个用于 ___ 的 Skill。请先给我一张审查表,覆盖发布者、版本、脚本、依赖、网络、文件范围、凭证、外部动作和回退;不要执行安装。
完整文章会继续展开选择方法、真实工作流、验收标准和风险边界。
Skill 不是“多一句提示词”,而是可能带脚本和依赖的工作包
OpenClaw Skill 可以包含说明、脚本、参考资料和模板。它能把日报、研究、文档整理或代码检查变成可复用动作,也可能读取文件、运行命令或调用已连接工具。
先看发布者、版本、扫描和真实文件
- 确认发布者身份和 Skill 的准确用途,优先使用带 owner 的完整引用。
- 查看 ClawHub 页面当前的安全扫描状态,但不要把扫描通过等同于绝对安全。
- 检查
SKILL.md、脚本、依赖、网络访问和会修改的目录。 - 涉及密钥、上传、发送、删除或系统配置时,先停止并单独审批。
- 重要环境固定版本,不在生产任务前自动追最新。
按来源选择安装方式,不再沿用旧的 ClawHub 命令
openclaw skills install @owner/slugopenclaw skills install git:owner/repo@refopenclaw skills install ./path/to/skill --as my-tool默认安装到当前 workspace 的 skills/;只有确实需要让所有本地 Agent 共用时才考虑 --global。Git 与本地来源更新时通常需要重新安装,不能假设与 ClawHub 更新命令相同。
先验证信任信息,再用模拟任务做功能验收
openclaw skills verify @owner/slug
openclaw skills verify @owner/slug --card验证命令能检查 registry 记录的信任信息和扫描状态;它不能替代你对脚本、权限和输出的人工判断。
给 Skill 一个只含虚构数据的任务,限制它只能读取测试目录,禁止网络和外部发送。检查它实际读取了什么、生成了什么、是否按说明触发、失败时是否留下半成品。
更新前先看变化,更新后重跑同一套样本
openclaw skills update --all不要在关键任务前盲目批量更新。先记录当前版本与评测结果,查看新版本变化,再在测试 workspace 更新。若输出、权限或依赖发生异常,应回到已验证版本或暂时停用。
安装会议纪要 Skill 的安全流程
- 确认 Skill 只处理文本,不需要邮箱、云盘或发送权限。
- 阅读说明与脚本,用 owner-qualified 引用固定来源。
- 安装到独立测试 workspace,不使用全局安装。
- 用虚构会议记录测试摘要、行动项与负责人字段。
- 检查输出没有编造人员、日期和承诺,也没有读取其他目录。
- 保存版本和验收样本,再决定是否用于真实但已脱敏资料。
- 搜索到同名 Skill 就安装,没有核对发布者。
- 只看介绍页,不看脚本与依赖。
- 一开始用真实客户、邮件或生产目录测试。
- 所有 Agent 全局安装,扩大不必要的权限面。
- 自动更新后没有重新验收。
本文依据官方资料核验于 2026-07-13。具体入口、套餐、地区可用性和功能名称仍可能继续变化,使用时以产品内实际显示为准。