首页龙虾技能列表 › ByteRover — AI 智能项目知识管理

ByteRover — AI 智能项目知识管理

v3.1.0

ByteRover 是一个 AI 智能项目知识管理工具,用于存储和检索项目模式、决策和架构规则。通过 `brv` CLI 工具,支持本地版本控制、LLM 提供商集成和团队协作。适用于开发团队的项目知识管理和 AI 驱动的开发流程。

109· 34,800·223 当前·245 累计·💬 4
by @byteroverinc·MIT-0
下载技能包
License
MIT-0
最后更新
2026/4/9
安全扫描
VirusTotal
可疑
查看报告
OpenClaw
可疑
medium confidence
该技能的本地项目知识管理目的合理,但运行指令要求安装外部 CLI、读取项目文件和连接 LLM 提供商(包括未记录的默认提供商)而没有声明凭据或来源,这可能导致意外数据泄露或安装不可信任的 npm 包。
评估建议
["在安装或使用该技能之前,验证 `byterover-cli` 包和提供商信任度。","检查 npm 包源、维护者和最近发布版本,优先选择清晰来源和开源代码的包。","避免在未审计包的情况下运行 `npm install -g`。","限制工具/代理可以管理/查询的内容,避免包括包含秘密的文件。","如果必须使用外部 LLM 提供商,优先选择可信任的提供商或自己控制的提供商,避免将 API 密钥传递给未知服务。","考虑在隔离环境(容器/VM)中运行 CLI,并审查 `brv` 通信的网络端点。","要求技能所有者提供源代码或主页;缺乏来源是重大风险。如果任何检查失败或无法确认数据发送位置,请将技能视为高风险并避免安装或启用自动代理使用。"]...
详细分析 ▾
用途与能力
SKILL.md 描述了一个本地知识管理工作流(存储 .brv/context-tree,查询/管理内容)。要求使用 CLI(brv)并存储项目范围的文件与声明的目的一致。然而,该技能没有声明任何所需的凭据或来源,尽管指令引用了连接到远程 LLM 提供商和远程同步;这种不匹配令人担忧,因为它从元数据中隐藏了网络凭据和提供商信任的需求。
指令范围
指令明确指示代理运行 `brv query`/`brv curate`/`brv review` 并包含项目源文件(例如,`-f src/...`)。这意味着代理将读取项目文件并可能将其内容发送到 LLM 提供商。SKILL.md 还规定在任何工作之前运行 `brv query`,这可能导致代理始终将项目上下文发送到配置的提供商。因此,指令涉及读取和传输可能敏感的文件,而技能元数据没有声明此类访问。
安装机制
技能包中没有正式的安装规格,但 SKILL.md 指示用户运行 `npm install -g byterover-cli`。使用 npm 包是一种常见的机制,但技能列表没有主页、作者来源或源代码链接。从未验证的包安装全局 CLI 会增加风险 — 包可能在安装/运行时执行任意代码。注册表元数据中缺乏来源是一个危险信号。
凭证需求
技能元数据没有声明所需的环境变量或凭据,但 SKILL.md 指示连接到 LLM 提供商,并提供使用 API 密钥的示例(例如,`brv providers connect openai --api-key sk-xxx`),并提到远程同步需要登录。这是一种不一致:技能将功能性地要求网络访问和可能为提供商和远程版本控制提供 API 密钥/凭据,但这些没有被声明,这隐藏了凭据表面并增加了意外泄露机密的风险。
持久化与权限
技能本身是指令仅的,不要求 `always: true` 或其他高级平台权限。然而,推荐的工作流在每个项目中创建 `.brv/context-tree`下的持久文件,并鼓励安装全局 npm CLI(它在主机上持久存在)。对于知识管理工具来说,这些是合理的,但您应该了解安装 CLI 授予它在项目中的本地持久存在和文件写入能力。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv3.1.02026/1/27

ByteRover 3.0.0 引入了本地、Git 基于的版本控制和新的审查流程用于管理内容。新增 `brv vc` 命令用于完整的 Git 风格版本控制,引入 `brv review` 工作流用于审查、批准或拒绝待处理的内容管理操作。弃用了遗留的云同步命令,替换为 `brv vc` 系列命令。所有版本控制操作可以在无需身份验证的情况下进行,本地执行。增强了对查询、内容管理、审查和版本控制命令的使用边界指南。

● 可疑

安装命令 点击复制

官方npx clawhub@latest install byterover
镜像加速npx clawhub@latest install byterover --registry https://www.longxiaskill.com

技能文档

使用 brv CLI 工具管理项目的长期记忆。

安装: npm install -g byterover-cli

知识存储在 .brv/context-tree/ 中,以人类可读的 Markdown 文件形式存储。无需身份验证。 brv querybrv curatebrv vc(本地版本控制)可以直接使用。仅远程同步(brv vc push/brv vc pull)需要登录。

工作流

  • 在思考之前: 运行 brv query 以了解现有模式。
  • 在实现之后: 运行 brv curate 以保存新模式/决策。

...(中间内容为命令和使用示例,未翻译)...

数据处理

存储: 所有知识以 Markdown 文件形式存储在项目目录中的 .brv/context-tree/ 中。文件为人类可读和版本控制的。 文件访问: brv curate 中的 -f 标志仅从当前项目目录读取文件。拒绝项目根目录外的路径。每个命令最多 5 个文件,仅支持文本和文档格式。 LLM 使用: brv querybrv curate 将上下文发送到配置的 LLM 提供商进行处理。LLM 会看到查询或管理的文本以及任何包含的文件内容。除非显式运行 brv vc push,否则不会将数据发送到 ByteRover 服务器。 云同步: brv vc pushbrv vc pull 需要身份验证(brv login)并通过 git 与 ByteRover 的云服务同步知识。其他命令不需要 ByteRover 身份验证。

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务