安全扫描
OpenClaw
安全
high confidence该技能的请求和运行时指令与其声明的用途相符:需要本地'ogp'守护进程和OGP配置文件,并将执行ogp CLI命令(包括网络联邦调用)以与对等代理协调。
评估建议
该技能通过调用本地'ogp'守护进程并读取~/.ogp*下的OGP配置/状态来运行,一旦检测到项目相关意图就会主动查询对等代理。安装或启用前:(1)请验证您信任@dp-pcs/ogp npm包及其GitHub仓库,(2)检查~/.ogp/peers.json和项目配置,确保只批准受信任的对等代理(因为技能会向其发送项目意图文本),(3)注意其正常操作会进行网络联邦调用,(4)如需防止自主网络活动,可考虑禁用此技能的模型调用或在联系对等代理前要求用户明确确认。...详细分析 ▾
✓ 用途与能力
名称和描述描述了工具无关的项目协作;该技能需要'ogp'二进制文件并引用~/.ogp*状态文件和@dp-pcs/ogp包——这些都与运行OGP守护进程和联邦直接相关。
ℹ 指令范围
SKILL.md明确指示代理执行本地查询并向对等代理发送联邦查询(主动任务前检查标记为必选)。此行为与技能用途一致,但授予代理广泛的自主权来联系对等代理并共享用户意图文本;用户应注意代理将在正常操作中向远程对等代理发送上下文。
✓ 安装机制
该技能仅提供指令;建议通过npm(标准注册表)安装@dp-pcs/ogp。技能本身没有嵌入从任意URL下载或归档提取。外部守护进程的要求对于所述功能是合理的。
✓ 凭证需求
未请求环境变量或无关凭证。该技能期望访问~/.ogp*下的OGP配置/状态文件,这与其功能相称且适当。
✓ 持久化与权限
该技能未请求always:true,也未要求修改其他技能或系统级设置。允许自主调用(平台默认),这与所述的主动行为一致;如果您想要手动控制,可考虑禁用自主调用。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.2.02026/3/25
对齐项目协作指导与当前联邦边界和项目意图行为。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install ogp-project
镜像加速npx clawhub@latest install ogp-project --registry https://cn.clawhub-mirror.com
技能文档
面向AI助手的工具无关项目协作
概述
OGP(Open Collaboration Protocol)是一种开放协议,使AI助手能够跨不同工具和平台进行项目协作。用户可以保留自己喜爱的工具(Linear、Jira、Obsidian、GitHub、iCloud、本地文件等),同时通过OGP实现统一的协作体验。
核心功能
- 工具无关协作:不强制用户切换到特定工具生态系统
- 联邦架构:通过本地OGP守护进程连接对等代理
- 意图共享:在项目相关操作前主动协调多代理行动
- 本地优先:配置和状态存储在用户本地(~/.ogp*)
前置要求
- 安装OGP CLI:
npm install -g @dp-pcs/ogp
- 启动OGP守护进程:
ogp daemon start
- 配置对等代理:
~/.ogp/peers.json 添加可信的对等代理。使用场景
跨工具项目同步
当您在任意已连接的协作工具中更新项目状态时,OGP会自动将变更同步到其他工具。
多代理协调
在执行复杂任务前,OGP会主动联系对等代理,确认是否有相关上下文或并行任务需要协调。
本地文件集成
支持将本地文件系统作为项目数据源之一,便于使用Obsidian等本地优先工具。
配置
peers.json
{
"peers": [
{
"id": "peer-alice",
"endpoint": "https://alice.example.com/ogp",
"trusted": true
}
]
}
项目配置
在项目根目录创建 .ogp/config.json:
{
"project": {
"name": "my-project",
"tools": ["github", "linear", "obsidian"]
}
}
安全注意事项
- 仅添加您信任的对等代理
- 定期检查peers.json配置
- 了解网络联邦调用的隐私影响
- 可在需要时禁用自主调用
故障排除
守护进程未启动
ogp daemon status
ogp daemon start
无法连接对等代理
- 检查网络连接
- 验证对等端点URL
- 确认对等代理在线
配置问题
使用 ogp doctor 命令诊断配置问题。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制