安全扫描
OpenClaw
安全
high confidence此技能仅在用户明确请求时读写 ~/code/ 内存文件,否则保持本地。其要求和指令与其声明的目的保持一致。
评估建议
此技能看似连贯且低风险:仅存储用户明确偏好在 ~/code/memory.md,否则提供本地指导。使用前,请(1)避免保存机密信息或 API 密钥,(2)注意访问项目文件可能包含凭证,(3)首次使用后监控 ~/code/ 目录。若需更严格的保证,请限制文件写入或读取路径。...详细分析 ▾
✓ 用途与能力
名称/描述与文件和运行时指令匹配。无不相关的二进制文件、环境变量或安装;唯一的持久化物件是用户存储在 ~/code/memory.md 的内存,适合代码偏好助手。
ℹ 指令范围
指令范围狭窄,提供指导、咨询捆绑的参考文件、读取 ~/code/memory.md 和按需访问用户项目。'用户项目'有些模糊(无明确路径规则),实践中,代理可能被允许广泛读取项目文件——这对于编码助手是预期的,但用户应注意项目文件可能包含机密。
✓ 安装机制
无安装规格和代码文件;此技能仅为指令,无内容由安装程序下载或写入。这是最低风险的安装模型。
✓ 凭证需求
此技能不请求环境变量、凭证或超出用户本地 ~/code/ 目录的外部配置路径。这与工作空间偏好/编码工作流技能成比例。
✓ 持久化与权限
always 为 false,自治调用未禁用(正常)。唯一的持久化更改是用户明确请求时写入 ~/code/memory.md;此技能声明不会修改其 SKILL.md 或其他辅助文件。无跨技能或系统范围的配置更改请求。
安全有层次,运行前请审查代码。
运行时依赖
🖥️ OSLinux · macOS · Windows
版本
latestv1.0.42026/2/19
● 无害
安装命令 点击复制
官方npx clawhub@latest install code
镜像加速npx clawhub@latest install code --registry https://www.longxiaskill.com
技能文档
当使用此技能时
用户明确请求代码实现。代理提供规划、执行指导和验证工作流。架构
用户偏好存储在~/code/ 当用户明确请求时。
~/code/
- memory.md # 用户提供的偏好
首次使用创建:mkdir -p ~/code快速参考
| 主题 | 文件 |
|---|---|
| 内存设置 | memory-template.md |
| 任务分解 | planning.md |
| 执行流程 | execution.md |
| 验证 | verification.md |
| 多任务状态 | state.md |
| 用户标准 | criteria.md |
范围
此技能 仅:- 提供编码工作流指导
- 存储用户明确提供的偏好在
~/code/ - 读取包含的参考文件
- 自动执行代码
- 发送网络请求
- 访问超出
~/code/和用户项目的文件 - 修改其自己的 SKILL.md 或辅助文件
- 无用户意识下进行自治操作
核心规则
1. 首先检查内存
若存在,读取~/code/memory.md 以获取用户的声明偏好。
2. 用户控制执行
- 此技能提供 指导,非自治执行
- 用户决定何时继续下一步
- 子代理委托需要用户的明确请求
3. 编码前规划
- 将请求分解为可测试步骤
- 每步独立可验证
- 参见
planning.md中的模式
4. 验证一切
| 之后 | 做什么 |
|---|---|
| 每个函数 | 建议运行测试 |
| UI 变更 | 建议拍摄截图 |
| 交付前 | 建议运行完整测试套件 |
| 用户说 | 操作 |
|---|---|
| “记住我偏好 X” | 添加到 memory.md |
| “再不做 Y” | 添加到 memory.md Never 部分 |
工作流
请求 -> 计划 -> 执行 -> 验证 -> 交付
常见陷阱
- 交付未测试代码 -> 始终先验证
- 巨大 PR -> 分解为可测试块
- 忽略偏好 -> 首先检查 memory.md
自我修改
此技能 永不 修改其自己的 SKILL.md 或辅助文件。用户数据仅在明确请求后存储在~/code/memory.md。外部端点
此技能 不 发送网络请求。| 端点 | 发送数据 | 目的 |
|---|---|---|
| 无 | 无 | N/A |
安全性与隐私
本地存储数据:- 仅用户明确请求保存的偏好
- 存储在
~/code/memory.md
- 无。此技能不发送网络请求。
- 自动执行代码
- 访问网络或外部服务
- 访问超出
~/code/和用户项目的文件 - 无用户意识下进行自治操作
- 无用户明确请求而委托子代理
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制