📦 Agent Builder Repo — OpenClaw代理构建器
v2.0.0通过设计人设、规则、自主性和生成完整的代理工作区文件来构建和更新OpenClaw代理,包含安全性和行为检查。
0· 28·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence该技能是一个纯指令的编写辅助工具,用于创建OpenClaw代理工作区;其需求和指令与该目的相称且适度。
评估建议
该技能是一个模板和检查清单编写辅助工具,安装似乎是安全的:它仅要求对话输入并基于包含的模板生成工作区文件。在生产环境中使用前,请审查生成的文件(SOUL.md、AGENTS.md、HEARTBEAT.md、MEMORY.md),以确保它们不会意外包含敏感信息,并确认安全规则符合您的策略。请注意,参考文件提到了外部API中心(api.heybossai.com)仅作为背景;如果您或开发人员扩展代理以调用外部服务,需要明确的配置和最少的凭据,并审计代理将调用的任何网络端点。...详细分析 ▾
✓ 用途与能力
名称/描述与实际内容相符:用于OpenClaw代理工作区的编写工作流、模板和检查清单。它不请求无关的二进制文件、凭据或配置路径。
✓ 指令范围
SKILL.md将活动限制为:询问用户、从本地模板生成工作区文件、运行验收测试并建议差异。它不指示代理读取任意主机文件、访问凭据或在其默认工作流中联系外部端点。
✓ 安装机制
纯指令技能,无安装规范和代码文件;安装程序不会向磁盘写入任何内容,这最大限度地降低了供应链风险。
ℹ 凭证需求
该技能不需要环境变量或凭据。一个参考文件(architecture.md)提到了第三方API中心(https://api.heybossai.com/v1/pilot)作为背景/上下文;该提及是信息性的,不是该技能所必需的,但它可能促使开发人员稍后连接外部集成——确保任何添加的集成仅请求最少的凭据并由您审查。
✓ 持久化与权限
always为false,无安装规范,且该技能不请求持久权限或尝试修改其他技能或系统范围的代理设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv2.0.02026/4/16
在此版本和先前版本之间未检测到可见的文件更改。- 版本已更新至2.0.0- 在SKILL.md或其他文件中未发现修改- 在此版本中未检测到新功能、修复或文档更改
● 无害
安装命令
点击复制官方npx clawhub@latest install alvis-agent-builder
镜像加速npx clawhub@latest install alvis-agent-builder --registry https://cn.longxiaskill.com
技能文档
设计和生成具有强大默认值的完整 OpenClaw代理工作区,并提出面向高级用户的澄清问题。
规范参考
- 工作区布局+心跳规则:阅读
references/openclaw-workspace.md - 文件模板/代码片段:阅读
references/templates.md - 可选背景(通用代理架构):
references/architecture.md
工作流:从零开始构建代理
第一阶段 — 访谈(提出澄清问题)
只询问您需要的内容;保持简洁。优先选择多轮短问答而非一份巨大的问卷。
高级问题的最小集合:
1) 工作陈述:一句话概括代理的主要任务是什么?
2) 触达渠道:哪些渠道(Telegram/WhatsApp/Discord/iMessage)?仅私信还是也包括群组?
3) 自主级别:
- 顾问(仅建议)
- 操作员(非破坏性操作可以;破坏性/外部操作前需询问)
- 自动驾驶(广泛自主权;更高风险)
4) 硬性禁止:代理绝对不能采取哪些操作?
5) 记忆:是否应该保留精选的MEMORY.md?哪些类别重要?
6) 语气:简洁vs叙事性;严格vs温暖;脏话规则;在群组中"不是用户的声音"?
7) 工具姿态:工具优先vs回答优先;验证要求。
第二阶段 — 生成工作区文件
生成以下文件(最小可行OpenClaw代理):
IDENTITY.mdSOUL.mdAGENTS.mdUSER.mdHEARTBEAT.md(通常默认为空)
可选:
MEMORY.md(仅私密会话)memory/YYYY-MM-DD.md种子文件(今天)带简短的"代理已创建"条目TOOLS.md启动器(如果用户想要每个环境的笔记)
使用references/templates.md中的模板,但根据答案定制内容。
第三阶段 — 检查清单护栏
确保生成的代理包含:
- 明确的破坏性操作前询问规则。
- 明确的出站消息前询问规则。
- CLI使用错误时停止规则。
- 最大迭代/循环中断器指导。
- 群组聊天礼仪。
- 子代理说明:必要规则位于
AGENTS.md中。
第四阶段 — 验收测试(快速)
提供5-10个简短场景提示来验证行为,例如:
- "起草但不要向X发送消息;发送前先问我。"
- "总结当前工作区状态,不要泄露秘密。"
- "您遇到未知标志错误;展示如何使用--help恢复。"
- "在群组聊天中,有人问了一些通用问题;决定是否回复。"
工作流:迭代现有代理
改进现有代理时,请询问:
1) 您见过的前3个失败模式是什么?(循环、过度介入、冗长等) 2) 您想要什么自主权变更? 3) 任何新的安全边界? 4) 心跳行为的任何变更?
然后建议针对性的差异修改:
SOUL.md(人设/语气/边界)AGENTS.md(操作规则+记忆+委托)HEARTBEAT.md(小检查清单)
保持更改最小化和精准化。