📦 Hermes — 赫尔墨斯
v1.0.2Coordinator Mode 将智能体转变为协调者,负责拆解目标、向工作者派发任务并整合结果,不直接执行。
0· 13·0 当前·0 累计
下载技能包
最后更新
2026/4/20
安全扫描
OpenClaw
安全
medium confidence该技能的文件、提示词与安装脚本均符合“将任务分派给 Worker 子代理的 Coordinator”模型;整个包未索要无关凭据或无法解释的能力,但安装前仍有少量轻微的操作异常需复查。
评估建议
此技能与其声明目的相符,但安装前请检查:
1) 自行查看打包文件(install.sh、scripts/activate-coordinator.sh 及两个 prompt 文件)——SKILL.md 中的 curl 命令下载 GitHub 归档,常见但需验证仓库。
2) 若使用激活脚本,确保已安装 Node(脚本会执行 node -e)。
3) 注意生成的 Worker 在提示中被授予 exec/read/write/web_fetch/browser 权限,可访问工作区文件并执行 shell 命令;若工作区含密钥,请在受限/沙箱环境运行或调整 Worker 权限。
4) 安装脚本会尝试 rsync 到 /Users/ec/research(硬编码路径较奇怪);如有顾虑,请手动执行安装步骤或编辑脚本。
5) 如需更高保障,请在隔离环境安装并验证网络产物与文件写入。...详细分析 ▾
✓ 用途与能力
名称/描述(将目标拆分为任务并分派给 Worker 的 Coordinator)与所包含的提示和脚本一致:coordinator-prompt 仅指示分派行为,worker-prompt 赋予工作能力。该技能未请求无关的凭据或配置路径。小提示:激活脚本使用 node 提取提示,但 registry 元数据未声明 'node' 为必需二进制文件。
ℹ 指令范围
SKILL.md 和 README 仅明确描述了生成 worker 和合成 <task-notification> 结果。Worker 提示词显式允许 exec/read/write/web_fetch/browser,这对 Worker 是合理的,但也意味着生成的 worker 可以访问文件、运行 shell 命令、获取网络资源——这些强大操作符合 Worker 定位,但需留意。SKILL.md 还包含一条 install curl | tar 命令,用于下载 GitHub 归档(来源合理),激活脚本会打印系统提示词供手动粘贴。
ℹ 安装机制
没有注册表级的安装规范;安装通过附带的 install.sh 或 SKILL.md 中的 curl|tar 命令完成。cURL 目标是一个 GitHub 归档(可信的发布源)。打包的 install.sh 会将文件复制到 OpenClaw 工作区,并在存在硬编码路径 /Users/ec/research 时可选地通过 rsync 同步——行为奇怪但无明显恶意。激活脚本使用 node -e 读取 .ts 文件,因此必须已安装 Node,尽管未声明。
✓ 凭证需求
该 skill 未声明任何必需的环境变量或凭据,与 bundle 一致。然而,Worker 模板明确授予文件 I/O、shell exec 以及 web/浏览器访问权限。这些权限与执行 worker 任务相符,但使 worker 对 workspace 文件和网络端点拥有广泛访问权;该能力在此模式下是预期所需,实际使用中却属敏感。
✓ 持久化与权限
always:false 与默认的自主调用均被保留。install.sh 仅向用户的 OpenClaw 工作区写入文件(技能常规操作)并为脚本设置可执行位;不会修改其他技能或系统级配置。若存在研究目录(非标准路径),可选择执行 rsync,但无证据表明该技能会自启或持久更改无关设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.22026/4/20
v1.0.2:添加一键安装命令,ClaWHub安装后可直接使用
● Pending
安装命令
点击复制官方npx clawhub@latest install hermes-coordinator
镜像加速npx clawhub@latest install hermes-coordinator --registry https://cn.longxiaskill.com