📦 cocoloop-skill-factory — 多平台Agent Skill设计工厂
v0.1.0用于创建或升级多平台 Agent Skill 的 Meta Skill。适用于用户想把模糊想法收敛成可进入设计与构建准备阶段的 Skill 方案、需要结合 Cocoloop 与 ClawHub 搜索参考、选择平台模板、组织原子能力、补齐脚本化规划,并按需生成 benchmark 计划时。
0· 21·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence技能代码、指令和产出物与其声明的目的(多平台Skill设计/规范工厂)一致;它主要读取本地文档和运行小型CLI辅助工具,不请求无关凭证或安装。
评估建议
该技能就其声明的角色而言似乎是连贯且无害的,但它会读取本地Skill文件并运行包含的CLI辅助工具(Python脚本)来执行子进程——这是预期的。在安装或运行之前:1) 检查 utils/cli/detect-environment.py 和 utils/cli/search-registry.py 以确认它们不会联系意外的远程端点或执行您不想做的写入;2) 首次在隔离环境中运行脚本(或使用有限凭据);3) 谨慎对待要求您安装第三方CLI或浏览器扩展的建议(如OpenCLI + Browser Bridge)——验证这些项目的官方来源并在加载前检查扩展;4) 如果您计划让自主代理调用此技能,请考虑限制其运行时权限或先进行交互式测试。如需要,我可以逐行总结这两个CLI脚本(detect-environment.py和search-registry.py)或搜索它们的网络调用和文件系统写入操作。...详细分析 ▾
✓ 用途与能力
名称/描述(用于研究、设计和准备多平台Skill的技能工厂)与提供的文件相符:包含全面的SKILL.md、模板、原子能力文档,以及用于环境检测和注册表搜索的小型CLI辅助工具。没有声明无关的环境变量或二进制依赖项。CLI脚本和模板的存在与声明的目标相称。
ℹ 指令范围
运行时指令指示代理检查本地文件、运行包含的CLI辅助工具(detect-environment.py和search-registry.py)、针对'cocoloop'和'clawhub'执行搜索,并将候选Skill拉取到本地进行分析。这些操作与其目的相符。注意:工作流程明确要求读取和分析本地Skill目录,并可能在设计过程中指示下载或拉取候选Skill包——这对于工厂技能来说是预期的,但意味着代理将访问本地文件系统,并在"拉取"候选时可能发起网络获取。SKILL.md强制执行严格的对话节奏,不指示向未知端点泄露数据。
✓ 安装机制
未提供安装规范(仅限指令),风险较低。仓库包含Python CLI工具,旨在本地运行;清单中没有表明安装过程中会自动远程下载或执行未知安装程序。SKILL.md引用了安装第三方工具(如OpenCLI)作为外部建议,但本身不会获取它们。
✓ 凭证需求
该技能不声明所需的环境变量、凭据或配置路径。它记录了如何处理下游候选技能(如浏览器自动化或API令牌)的外部依赖和凭据需求,但本身不请求无关凭据。这个请求面与设计/规范工厂的角色相称。
✓ 持久化与权限
未请求提升的持久性:always为false,没有迹象表明该技能将自行启用系统范围或修改其他技能。默认情况下仍允许自主调用(技能正常行为),没有迹象表明存在特权永久存在。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.02026/4/16
Initial public release
● 无害
安装命令
点击复制官方npx clawhub@latest install cocoloop-skill-factory
镜像加速npx clawhub@latest install cocoloop-skill-factory --registry https://cn.longxiaskill.com镜像同步中