首页龙虾技能列表 › OpenFleet — 多智能体工作空间管理

OpenFleet — 多智能体工作空间管理

v1.0.0

管理您的 OpenFleet 多智能体工作空间,创建任务、分配智能体、触发脉冲周期、管理自动化流程,并监控活动。支持全双向 OpenClaw 网关集成,提供 20 多个工具用于全面管理任务、智能体、自动化和工作空间。

2· 662·1 当前·1 累计
by @serrato1 (Serrato1)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/12
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能的 API 密钥请求和 npx 使用与其声明目的相符,但运行时指令要求暴露本地网关并运行未固定版本的 npm 代码,同时省略其他必需的二进制文件 — 这些不一致性和供应链/暴露风险值得谨慎对待。
评估建议
["安装前:1) 验证 OpenFleet 服务和 npm 包的合法性(检查 openfleet.sh、GitHub 仓库、npm 包维护者)。2) 更新技能清单以列出所有必需的二进制文件(cloudflared、openclaw),否则准备手动运行。3) 避免在生产环境中使用 -y/未固定包运行 npx — 优先使用固定版本或先检查包内容。4) 暴露本地网关 via cloudflared 时要谨慎:这会打开从您的机器到互联网的隧道 — 仅在信任远程服务并限制网络暴露(防火墙、短暂密钥)时才这样做。5) 使用最小权限 API 密钥,测试后旋转密钥,并监控活动。若需更高的信心,请要求发布者提供固定包版本、确切的 npm 包名/版本以及包含发布代码的 GitHub 仓库证明。"]...
详细分析 ▾
用途与能力
技能名称/描述(管理 OpenFleet 工作空间)与要求 OPENFLEET_API_KEY 和使用 @open-fleet MCP 服务器一致。然而,SKILL.md 指示使用其他未列入必需二进制文件的工具(openclaw 网关、cloudflared),这是一种疏漏,降低了对技能实际运行所需的清晰度。
指令范围
SKILL.md 告诉代理/用户:运行 npx 启动 @open-fleet/mcp-server,启动 OpenFleet 网关,并使用 cloudflared 隧道暴露它,以便 OpenFleet 可以连接回。这些步骤涉及将本地服务暴露给远程端点(网络隧道)和执行运行时获取的代码。指令还引用了未声明的二进制文件(openclaw、cloudflared);特别是隧道步骤增加了攻击面,应突出向用户展示。
安装机制
没有安装规格(仅指令),这风险较低,但技能依赖 npx 来获取和运行 @open-fleet/mcp-server。SKILL.md 示例使用 npx 无需固定包版本(并且使用 -y),这创建了供应链风险,因为它将执行来自 npm 的最新包。
凭证需求
仅声明并使用 OPENFLEET_API_KEY;这对于一个集成 OpenFleet API 的工具是合适的。SKILL.md 不请求其他凭据。建议在使用前验证密钥的范围/权限。
持久化与权限
always 为 false,并且技能是用户可调用且允许正常的自主调用。没有迹象表明技能请求全局永久性更改或修改其他技能。注意:自主调用加上任务/智能体管理是强大的 — 启用前请遵循以下指南。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/2/16

OpenFleet 技能初始发布。- 直接从终端管理 OpenFleet 多智能体工作空间。- 创建、分配、更新和监控任务和智能体。- 支持自动化、智能体脉冲和活动 feed 监控。- 全双向集成 OpenClaw 网关。- 包含 20 个工具用于全面任务、智能体、自动化和工作空间管理。

● 可疑

安装命令 点击复制

官方npx clawhub@latest install openfleet
镜像加速npx clawhub@latest install openfleet --registry https://cn.clawhub-mirror.com

技能文档

简介

管理您的 OpenFleet 多智能体工作空间...

# 未翻译部分(保留原文)

# 示例命令,保留原文
npx @open-fleet/mcp-server

使用指南

  • 创建任务:...
  • 分配智能体:...

# 保留 YAML 前置物(不翻译)


title: OpenFleet

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务