安全扫描
OpenClaw
安全
high confidence该技能实现其声称的功能:一个本地辅助工具,用于读写 OpenClaw(~/.openclaw)配置并为 @larksuite/openclaw-lark 插件创建 Agent 工作空间目录——它不请求外部凭证或执行未解释的网络活动。
评估建议
这是一个本地配置辅助工具:它将在 ~/.openclaw 下创建目录,并将 Agent/账户条目(包括飞书 AppId/AppSecret)写入 ~/.openclaw/openclaw.json。运行前需确认:(1) 信任该作者,因为脚本将在本地存储完整的应用密钥;(2) 备份您现有的 ~/.openclaw/openclaw.json;(3) 确保您系统上的 'openclaw' CLI 是预期的官方工具(脚本调用它来检查插件);(4) 如果您希望将密钥存储在其他位置,请修改脚本或在此辅助工具之外管理密钥。如果只想先做干运行,请使用示例中显示的 --dry-run 选项。...详细分析 ▾
✓ 用途与能力
名称/描述说明了为 @larksuite/openclaw-lark 插件批量创建/配置飞书/Lark Agent。包含的 Python 脚本专门操作 ~/.openclaw 配置,创建 workspace/agent 目录,并检查插件是否已安装——所有功能都与所述目的一致。
✓ 指令范围
SKILL.md 和脚本将操作限制为收集 Agent 元数据、验证 id/回复模式、写入 ~/.openclaw/openclaw.json、在 ~/.openclaw 下创建 workspace/agent 文件,以及可选调用本地 'openclaw' CLI 检查已安装的插件。没有读取无关系统文件、向外部端点传输数据或收集额外密钥的指令。
✓ 安装机制
没有安装规范;这只是指令+本地脚本,因此不会从远程 URL 下载或执行任何内容。该脚本使用标准本地文件系统操作和对 'openclaw' CLI 的子进程调用(这是管理 OpenClaw 插件的预期方式)。
✓ 凭证需求
该技能不声明所需的环境变量或凭证。它要求用户提供飞书/App 凭证(AppId 和 AppSecret)作为 Agent 创建的一部分,并将其写入 ~/.openclaw/openclaw.json——这与其功能相称。README 指出密钥在输出中被脱敏;完整密钥本地存储(这是账户配置的预期方式)。
✓ 持久化与权限
always 为 false,该技能不请求系统级权限。它只写入自己的 OpenClaw 配置区域(~/.openclaw)并在该路径下创建 workspace/agent 目录。它不修改其他技能的配置文件或启用持久化/隐藏的远程访问。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/14
初始版本:官方 @larksuite/openclaw-lark 插件的多 Agent 批量配置。引导用户批量添加或配置飞书( Lark )Agent,包含该官方插件独有的字段( threadSession、replyMode、blockStreaming 等)。操作前自动检查 @larksuite/openclaw-lark 插件安装状态。支持干运行预览和交互式信息收集。提供独立的 Agent 级和渠道级选项,结构清晰的 JSON 和命令行工作流。确保插件安全:agentId 验证、本地凭证存储、应用密钥脱敏。
● 无害
安装命令 点击复制
官方npx clawhub@latest install lark-multi-agent-factory
镜像加速npx clawhub@latest install lark-multi-agent-factory --registry https://cn.clawhub-mirror.com
技能文档
name: Lark Multi Agent Factory description: 针对 @larksuite/openclaw-lark 官方插件的多 agent 批量配置工具 version: 1.0.0 author: lark tags: - lark - openclaw - multi-agent - batch - feishu trigger_keywords: - 添加 agent - 新建 agent - 配置飞书 - 批量创建 agent - 添加新机器人
概述
Lark Multi Agent Factory 是一个用于批量配置飞书( Lark )多 Agent 的工具,专门为 @larksuite/openclaw-lark 官方插件设计。
功能特性
- 批量创建 Agent:支持一次性创建多个飞书 Agent
- 自动插件检查:操作前自动验证 @larksuite/openclaw-lark 插件是否已安装
- 干运行预览:支持 --dry-run 选项预览配置而不实际执行
- 交互式信息收集:引导用户逐步输入必要的配置信息
- 安全的凭证管理:本地存储飞书 AppId 和 AppSecret,输出时自动脱敏
使用示例
基本用法
# 交互式创建单个 Agent
openclaw lark add-agent# 批量创建多个 Agent
openclaw lark batch-create
# 干运行预览(不实际创建)
openclaw lark batch-create --dry-run
配置选项
Agent 级别选项
agentId: Agent 唯一标识符name: Agent 名称description: Agent 描述threadSession: 线程会话模式replyMode: 回复模式blockStreaming: 阻止流式输出
渠道级别选项
channelId: 渠道唯一标识符channelType: 渠道类型appId: 飞书应用 IDappSecret: 飞书应用密钥
注意事项
- 使用前请确保已安装 @larksuite/openclaw-lark 插件
- 建议在生产操作前使用 --dry-run 进行预览
- 妥善保管您的 AppSecret,不要泄露给他人
- 定期备份 ~/.openclaw/openclaw.json 配置文件
故障排除
插件未安装错误
如果遇到插件未安装的错误,请先安装 @larksuite/openclaw-lark 插件:
openclaw plugin install @larksuite/openclaw-lark
凭证无效错误
确保您提供的 AppId 和 AppSecret 是有效的飞书应用凭证。
输出示例
✓ 检查到 @larksuite/openclaw-lark 插件已安装
✓ 正在创建 Agent: my-agent-1
✓ 正在创建 Agent: my-agent-2
✓ 配置已保存到 ~/.openclaw/openclaw.json
干运行模式输出:
[DRY-RUN] 将创建以下 Agent:
- my-agent-1 (threadSession: true, replyMode: auto)
- my-agent-2 (threadSession: false, replyMode: manual)
[DRY-RUN] 配置文件: ~/.openclaw/openclaw.json
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制