Agent Team — 多 Agent 团队管理系统
v1.0.0管理和调用具备不同身份和专用模型的多子 Agent 团队,支持任务执行和交互式对话两种模式。
0· 1,500·13 当前·13 累计
安全扫描
OpenClaw
可疑
medium confidence该技能主要用于管理本地子代理,但存在环境变量不匹配、强制使用 DEEPSEEK_API_KEY 以及 SKILL.md 中的提示注入指标,建议谨慎安装。
评估建议
["该技能实现了本地多代理管理,但存在几个问题需要解决:","1. `greetings.py` 强制要求 `DEEPSEEK_API_KEY`,但注册元数据未声明环境变量。建议作者声明环境变量或移除强制检查。","2. `greetings.py` 中的代理 'api_key' 占位符将发送 Bearer 令牌到 `dashscope.aliyuncs.com`。仅提供可信的 API 密钥,避免重复使用高权限凭据。建议使用环境变量存储密钥,并修改代码使用 `os.getenv`。","3. `SKILL.md` 中检测到 Unicode 控制字符(可能的提示注入)。检查 `SKILL.md` 和 `SOUL.md` 文件中是否有不可见的控制字符或恶意负载。","4. 代理_spawn/chat 函数通过子进程调用本地 'openclaw' CLI,可能受 `SOUL.md` 内容影响。仅运行可信的代理或审计过的代理。","5. 如果继续使用,建议在沙盒或独立账号中运行,移除或修复 `DEEPSEEK_API_KEY` 检查,并用安全的环境变量替换 'TODO_REPLACE_WITH...详细分析 ▾
ℹ 用途与能力
代码和 SKILL.md 与声明的用途一致:管理每个代理的 SOUL.md/configs,列出/显示代理,通过调用 OpenClaw CLI 启动/聊天。然而,`greetings.py` 文件访问第三方模型端点(`dashscope.aliyuncs.com`)并嵌入每个代理的 `api_key` 占位符;这对于多代理启动器来说是合理的,但实现中包含一些意外的部分(见环境比例)。
⚠ 指令范围
SKILL.md 指令主要针对创建 `~/.openclaw/workspace/agents` 和使用代理 CLI。然而,预扫描标记了 SKILL.md 中的 Unicode 控制字符(提示注入模式),可用于模糊或操纵文本。另外,运行时行为将直接将 SOUL.md 内容传递到子进程调用(系统提示)——预期如此,但注意恶意或格式错误的 SOUL.md 内容可能会影响启动的代理。
✓ 安装机制
未提供安装规格(仅指令 + 小脚本),因此技能本身不会下载或安装任何内容。从安装机制角度看,这降低了风险。
⚠ 凭证需求
注册表未列出必需的环境变量,但 `greetings.py` 最后需要 `DEEPSEEK_API_KEY`(如果缺失将引发错误)。代理条目使用 `'api_key': 'TODO_REPLACE_WITH_ENV'` 和硬编码的 `base_url` 值 —— 声明的要求(无)和代码行为(预期 API 密钥和调用外部模型端点)之间的不匹配是不成比例的,可能会导致运行时故障或如果用户错误设置密钥则会意外暴露凭据。该技能还将任何提供的 `api_key` 值作为 Bearer 令牌发送到 `dashscope.aliyuncs.com`。
✓ 持久化与权限
始终为 `false`,未请求系统范围的更改。该技能仅在用户的主工作空间 (`~/.openclaw/workspace`) 下读写,并通过子进程启动 OpenClaw 会话;它不修改其他技能或请求提升的持久权限。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/2
agent-team 1.0.0 初版发布 - 新增多 Agent 团队管理系统,支持自定义/调用多名专用 AI Agent - 提供基础命令,内置多角色 Agent,支持自由创建新 Agent,实现任务模式与对话模式。提供详细目录结构、模型说明、故障排除和进阶用法。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install agent-team
镜像加速npx clawhub@latest install agent-team --registry https://cn.clawhub-mirror.com
技能文档
管理和调用具有不同'灵魂'的子 Agent 团队,每个 Agent 拥有独特的身份定义和专用模型。
使用方法
基础命令
agent-team list # 列出所有 Agent
agent-team show # 查看 Agent 详情
agent-team spawn [task] # 启动 Agent 执行任务
agent-team chat # 与 Agent 交互对话
内置 Agent 团队
| Agent | 角色 | 主模型 | 专长 |
|---|---|---|---|
| 🧑💻 coder | 代码专家 | qwen3-coder-next | 编程、重构、测试 |
| ✍️ writer | 写作专家 | qwen3.5-plus | 文档、博客、创意写作 |
| 📊 analyst | 数据专家 | qwen3.5-plus | 数据分析、可视化 |
| 🔍 researcher | 调研专家 | gemini-3.1-pro | 文献调研、竞品分析 |
| 👀 reviewer | 审查专家 | qwen3-max | 代码审查、质量把关 |
创建新 Agent
1. 创建目录
mkdir -p ~/.openclaw/workspace/agents/
2. 定义 SOUL.md
# SOUL.md -
身份
你是...
性格特质
- ...
专业领域
- ...
沟通风格
- ...
3. 创建 config.json
{
"name": "AgentName",
"role": "角色描述",
"emoji": "🤖",
"model": {
"primary": "dashscope/qwen3.5-plus",
"fallback": "google/gemini-3-flash-preview"
},
"capabilities": ["能力 1", "能力 2"]
}
模型配置说明
每个 Agent 可以配置不同的模型:
- dashscope/qwen3-coder-next: 编码专用
- dashscope/qwen3.5-plus: 通用中文优化
- dashscope/qwen3-max: 最强推理
- google/gemini-3.1-pro: 深度研究
- google/gemini-3-flash-preview: 快速响应
工作模式
1. 任务模式 (spawn)
agent-team spawn coder "优化这个函数"
- 创建独立子代理会话
- 执行指定任务
- 完成后返回结果
2. 对话模式 (chat)
agent-team chat analyst
- 进入交互式对话
- 保持角色一致性
- 适合复杂协作
高级用法
并行多 Agent
# 同时启动多个 Agent
agent-team spawn coder "写代码" & agent-team spawn writer "写文档" & agent-team spawn reviewer "审查代码" & wait
链式调用
# Coder 写代码 → Reviewer 审查 → Writer 写文档
agent-team spawn coder "实现功能"
agent-team spawn reviewer "审查代码"
agent-team spawn writer "编写文档"
文件结构
~/.openclaw/workspace/
├── agents/
│ ├── coder/
│ │ ├── SOUL.md # 身份定义
│ │ └── config.json # 模型配置
│ ├── writer/
│ └── ...
└── skills/
└── agent-team/
├── agent-team.py # 管理脚本
└── SKILL.md # 本文档
故障排除
- Agent 未找到: 检查
~/.openclaw/workspace/agents/目录 - 模型不可用: 确认模型配置正确且 API Key 有效
- 会话无法创建: 检查 OpenClaw 网关状态
相关技能
sessions_spawn: OpenClaw 原生子代理创建self-improving: 自我进化记忆系统
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制