📦 prompt-engineer — 高级提示工程
v1.0.0精通思维链、宪法 AI 等高级提示技巧,帮助用户优化 LLM 提示、设计 AI 系统,提升模型输出质量与稳定性。
1· 1.3k·2 当前·2 累计
安全扫描
OpenClaw
可疑
medium confidence技能指令基本符合提示工程师定位,但强制要求始终完整展示提示文本并引用缺失资源文件,存在数据泄露与一致性风险。
评估建议
该技能看似合法的提示工程手册,却包含潜在危险规则:要求代理始终将完整提示文本一次性展示。这可能意外泄露系统提示、思维链或嵌入的秘密。安装前建议:1) 删除或限制“始终展示完整提示”指令;2) 确保系统提示与秘密不被注入待展示提示;3) 补全或移除引用的 resources/implementation-playbook.md;4) 在 sandbox 中测试,确认无敏感数据泄漏。若无法控制提示或用户输入,请视为高风险,避免在可访问敏感数据的代理上启用。...详细分析 ▾
✓ 用途与能力
名称、描述与 SKILL.md 能力一致:内容为详细提示工程手册,未请求无关资源、二进制或凭证。
⚠ 指令范围
SKILL.md 要求代理始终将完整提示文本以可复制块形式展示。虽契合提示工程师场景,但极易泄露敏感内容(系统提示、思维链或用户秘密)。指令还引用 resources/implementation-playbook.md 作为示例,但该文件未出现在技能清单中(资源缺失)。
✓ 安装机制
纯指令型技能,无安装脚本与代码文件,安装风险最低;不会向磁盘写入任何内容。
✓ 凭证需求
未请求环境变量、凭证或配置路径。但“始终展示完整提示”指令可能使代理将来自环境或其他来源的秘密拼入提示并泄露。
✓ 持久化与权限
always 为 false,未请求修改其他技能或系统级设置。允许常规自主调用(平台默认),本身无额外风险。
安装前注意事项
- 删除或修改“始终展示完整提示”指令,或将其限制为非敏感示例;
- 确保系统提示与秘密不会被注入到将被展示的提示中;
- 补全或提供所引用的 resources/implementation-playbook.md,或移除该引用;
- 在安全的 sandbox 中测试技能,验证无敏感数据泄漏。若无法控制提示内容或用户输入,请视为高风险,避免在可访问敏感数据的代理上启用。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/2/16
initial batch publish
● 无害
安装命令
点击复制官方npx clawhub@latest install mupeng-prompt-engineer
镜像加速npx clawhub@latest install mupeng-prompt-engineer --registry https://cn.longxiaskill.com