🛠️ Git Team Ops — GitOps角色协作
v0.1.5为OpenClaw智能体提供初级/高级双模式的GitOps指令,仅含仓库模板与操作说明,无需安装代码即可实现分支创建、PR发起与审批流程,支持托管GitHub App、自定义App及PAT三种认证方式。
0· 280·0 当前·0 累计
下载技能包
最后更新
2026/3/4
安全扫描
OpenClaw
安全
medium confidence技能声明用途(基于角色的GitOps)与所含模板及指令一致;对平台令牌来源与包出处存在轻微模糊,但包内无与声明目的冲突的内容。
评估建议
该技能用于管理初级/高级GitOps工作流,仅含仓库模板与操作说明。安装前:1)确认信任SKILL.md引用的LaunchThatBot控制平面(核首页、文档及托管令牌铸造位置)。2)若无法完全信任第三方铸造令牌,优先使用自带GitHub App模式;审查所需App权限与Installation ID。3)复制工作流模板与CODEOWNERS到生产仓库前,先按安全策略复核。4)确认运行环境不持久化 onboarding 令牌,且令牌短生命周期、最小权限。5)若需溯源,索要包的权威来源(git URL、发布者身份),因注册元数据显示“来源:未知”,需校验package.json中的仓库地址。若发现包托管于不受信服务器,或SKILL.md更新为引用外部URL/个人服务器进行安装或令牌交换,请重新评估(此时将提升为可疑)。...详细分析 ▾
✓ 用途与能力
名称/描述(初级/高级角色GitOps)与指令及所含模板(工作流、CODEOWNERS)一致。SKILL.md明确说明技能认证方式(托管App/自带App/PAT)及各角色可执行操作。无需二进制、环境变量或安装步骤,符合仅依赖OpenClaw/LaunchThatBot控制平面的指令型技能。
ℹ 指令范围
指令限定GitOps范畴:验证仓库访问、创建分支、复制模板、发起PR并需高级审批。轻微模糊:SKILL.md引用平台端点(POST /github/install/start等)但未给出完整基址——假设由OpenClaw/LaunchThatBot运行时提供。指令明确要求不持久化onboarding令牌并视为敏感,符合安全要求。
✓ 安装机制
纯指令型技能,无安装规范与代码执行。文件为模板与文档;不存在下载/安装步骤向磁盘写入或执行任意归档,属最低风险安装模式。
ℹ 凭证需求
包未声明所需环境变量或主凭证,乍看对GitHub操作技能略显异常。但SKILL.md说明托管App认证流程:由平台铸造短生命周期onboarding令牌;同时提供自带App/PAT选项。因凭证由控制平台在运行时注入而非内嵌技能,故无声明环境变量可解释,但仍需在运行环境验证。
✓ 持久化与权限
标志均为默认(always: false,允许模型调用)。技能不请求常驻、不修改其他技能配置、无需系统级设置,行为范围仅限SKILL.md描述的仓库操作与入驻流程。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.52026/3/4
launchthatbot-git-team-ops v0.1.5 - 引入严格的“初级”(仅PR)与“高级”(评审/合并)角色策略。 - 新增多认证模式支持:托管App(默认)、自定义GitHub App(byo-app)及备用PAT。 - 为高级与初级智能体编写完整的入驻流程文档,包括所需分支与工作流设置步骤。 - 明确GitOps操作的安全护栏与实践,保障流程安全。 - 规定清晰的输出与交互风格,便于报告与审批。
● 无害
安装命令
点击复制官方npx clawhub@latest install git-team-ops
镜像加速npx clawhub@latest install git-team-ops --registry https://cn.longxiaskill.com