安全扫描
OpenClaw
可疑
medium confidence技能指令与预期大致匹配
评估建议
此技能似乎是一个仅包含指令的模板,用于通过 'openclaw' CLI 创建和部署代理,总体上与描述一致,但使用前请谨慎:1) SKILL.md 假设您已拥有 'openclaw' CLI — 请从可信源验证该工具(技能元数据未声明此依赖)。2) 集成电子邮件、数据库或其他工具将需要后续提供凭据和权限;除非您信任部署目标并了解代理将获得的访问权限,否则不要提供机密信息。3) 该技能没有列出主页或来源 — 应偏好具有明确作者或文档的技能。4) 请先在沙盒或预发布环境中测试命令,限制代理权限,并为代理操作启用监控/警报。如果您想安装此技能,请要求作者提供来源链接和明确的运行时依赖项和所需凭据列表。...详细分析 ▾
ℹ 用途与能力
SKILL.md 描述了一个 AI 代理构建工具,并展示了与名称和描述一致的 CLI 命令(openclaw run ai-agent-builder create/add-tool/deploy)。然而,技能元数据未声明任何所需的二进制文件,尽管运行时指令假设 'openclaw' CLI 的存在,这是一个疏漏。列出的工具集成(搜索、电子邮件、数据库)在此目的下是合理的,但它们意味着需要技能未声明的外部凭据。
✓ 指令范围
指令仅限于示例 CLI 命令和 YAML/配置样本。它们不指示读取任意主机文件、收集环境变量或联系意外的外部端点。范围专注于通过 openclaw CLI 创建/配置/部署代理。
✓ 安装机制
这是一个仅包含指令的技能,没有安装规范和代码文件,因此技能包本身不会将任何内容写入磁盘。这降低了风险。然而,运行时命令依赖于外部工具(openclaw),而该工具不是由技能安装的。
ℹ 凭证需求
技能未声明任何所需的环境变量或凭据。实际上,集成类似电子邮件或数据库的工具将需要部署时的凭据和权限;SKILL.md 未记录或请求它们。监控后续提示以请求机密信息,并确保仅向可信系统提供凭据。
✓ 持久化与权限
技能不是始终启用且可由用户调用;它不在元数据中请求持久存在或提升权限。作为仅包含指令的技能,它不会修改其他技能或系统设置。
安装前注意事项
- SKILL.md 假设您已拥有 'openclaw' CLI — 请从可信源验证该工具(技能元数据未声明此依赖)。
- 集成电子邮件、数据库或其他工具将需要后续提供凭据和权限;除非您信任部署目标并了解代理将获得的访问权限,否则不要提供机密信息。
- 该技能没有列出主页或来源 — 应偏好具有明确作者或文档的技能。
- 请先在沙盒或预发布环境中测试命令,限制代理权限,并为代理操作启用监控/警报。如果您想安装此技能,请要求作者提供来源链接和明确的运行时依赖项和所需凭据列表。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.522026/3/16
本版本未检测到任何更改。功能和文档保持不变。
● 无害
安装命令 点击复制
官方npx clawhub@latest install ai-agent-builder
镜像加速npx clawhub@latest install ai-agent-builder --registry https://cn.clawhub-mirror.com
技能文档
快速构建和部署支持多工具集成与记忆管理的自定义 AI 代理,适用于客服、数据采集和研究自动化。
用法
openclaw run ai-agent-builder create
openclaw run ai-agent-builder add-tool
openclaw run ai-agent-builder deploy
配置
# 示例配置文件
integrations:
- search
- email
- database
注意
- 请确保从可信源获取 'openclaw' CLI。
- 集成工具前,请准备好必要的凭据和权限。
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制