安全扫描
OpenClaw
安全
high confidence该技能的代码与运行时指令与其声明目的一致:读取本地内存/会话文件,维护本地状态与审计日志,并利用 LLM 推理进行主动提醒——不会索取无关凭据或执行外部安装。
评估建议
该技能会按描述执行:读取 session 日志与 MEMORY.md,创建/读取本地触发文件,将审计日志写入 memory/pulse-history.jsonl,并将状态写入 memory/pulse-state.json。安装前:(1) 检查现有 memory/ 文件,确保不含不想让 agent 分析的敏感机密;(2) 了解 agent 的 LLM 分析可能误报,其“critical override”可绕过对近期截止日期的暂停行为——必要时配置紧急/静默模式;(3) 因处于 beta,先在非关键环境测试,并检查 memory/ 生成的文件以确认行为;(4) 若担心模型服务商数据处理,请核实平台政策,因为该技能依赖 LLM 对本地内容进行推理。...详细分析 ▾
✓ 用途与能力
名称/描述(主动能量/任务管理器,带 ADHD 微步骤)与内置助手(pulse.js)及 SKILL.md 保持一致。该 skill 仅需读写本地 'memory/' 文件并检查触发文件,适用于本地状态、审计日志与截止日期检测。
ℹ 指令范围
SKILL.md 指示智能体分析近期交互与 MEMORY.md,并创建/读取本地触发文件(如 memory/critical_deadlines.txt、temp_deadline_trigger.txt)。这与声明的目标一致,但请注意,它授权智能体读取会话日志与记忆文件(可能含敏感内容)供 LLM 分析,并可自主创建本地触发器与审计日志。
✓ 安装机制
无需安装规范或外部下载;代码已打包(pulse.js 与 package.json)。不存在联网安装器或 URL 下载。运行助手仅使用标准 Node.js 文件 API。
✓ 凭证需求
该技能无需环境变量、凭据或外部配置文件路径,仅可访问工作目录下的本地文件(memory/、deadlines 目录、临时触发文件),与描述的 local-state/audit 功能一致。
✓ 持久化与权限
始终为 false,且该 skill 不会请求提升的平台权限。它仅在 memory/ 下持久化自身状态与审计日志(pulse-state.json、pulse-history.jsonl),不会修改其他 skill 或系统级设置。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.3.12026/4/21
文档更新:突出显示语义能量检测并修正版本号。
● Pending
安装命令
点击复制官方npx clawhub@latest install nxt-pulse-agent
镜像加速npx clawhub@latest install nxt-pulse-agent --registry https://cn.longxiaskill.com
技能文档
本 skill 将你的 agent 升级为能感知能量波动(尤其针对 ADHD 用户)的主动伙伴,用“Pulse Checks”替代死板提醒。
🌟 核心功能
- 语义能量识别:LLM 推理从自然语言中识别能量(🟢/🟡/🔴),不靠关键词。
- “只需 2 分钟”模式(ADHD):🔴 低能量时,只给 1 个 ≤2 分钟的微步,打破拖延不耗竭。
- LLM 关键覆盖:语义识别 <6 小时的紧急 deadline,自动跳过“稍后提醒”。
- 审计日志:每次主动决策及理由写入
memory/pulse-history.jsonl,全程透明。 - 视觉反馈:颜色脉冲系统,降低疲劳期认知负荷。
🛠 配置
ENERGY_CHECK_TRIGGER:基于最近日志的 LLM 情感分析HYPERFOCUS_WINDOW:深度工作偏好时段(默认 09:00-12:00)PULSE_COOLDOWN:4 小时,防提醒疲劳CRITICAL_DEADLINE_THRESHOLD:6 小时EMERGENCY_MODES:支持“Sick”或“Emergency”状态,静默所有提醒
💻 逻辑引擎(pulse.js)
Node.js 辅助脚本,管理状态、避免“提醒疲劳”:
- 冷却管理:除非发现关键 deadline,每 4 小时才触发完整 pulse 检查
- 审计记录:每次主动提醒的理由写入日志,供管理员查看
- 状态持久化:上次 pulse 时间保存在
memory/pulse-state.json
🔍 实现状态(安全审计对齐)
[!IMPORTANT]
本 skill 处于活跃开发(Beta)。部分功能由 LLM 通过上下文读取工具完成,其余由pulse.js处理。
| 功能 | 实现方式 | 状态 |
| :--- | :--- | :--- |
| 能量分析 | LLM 对 memory/ 日志情感分析 | ✅ 活跃(LLM) |
| 状态跟踪 | 本地文件 (memory/pulse-state.json) | ✅ 活跃 (pulse.js) |
| 审计日志 | 本地文件 (memory/pulse-history.jsonl) | ✅ 活跃 (pulse.js) |
| 日历同步 | LLM 语义分析 MEMORY.md 与日志 | ✅ 活跃(LLM) |
| 外部 APIs | 路线图(Google/Outlook Calendar) | ⏳ 未实现 |
🚀 工作流
1. 启动 Pulse & 自主逻辑
每次会话开始,agent 执行语义上下文检查:- 关键覆盖:LLM 分析最近日志与
MEMORY.md,若发现 <6 小时 deadline,生成memory/critical_deadlines.txt触发器。 - 情感能量:根据语言线索与交互历史评估能量(🟢/🟡/🔴)。
- 视觉状态:展示能量脉冲。
2. 智能提醒 & 微步
不提问,只给下一步:- 能量 🟢/🟡:推荐主任务
- 能量 🔴:启动“只需 2 分钟”(例:“你似乎很累,先打开文件 2 分钟试试?”)
3. 自适应反思 & 透明
任务完成时:- 能量 🔴:跳过反思
- 能量 🟢/🟡:请用 1 句话总结收获
- 审计日志:记录全部决策路径,供复查
4. 安全与效率
- 基于意图识别(不只靠 hashtag)
- Shadow Agent 推理:内部模拟选项后给出最优路径
🔍 数据源与集成
为高效运行,Proactive Pulse Agent 对接标准 OpenClaw 数据结构:- 会话与每日日志:分析近期交互判断能量与上下文
- 长期记忆:读取
MEMORY.md等文件,对齐长期偏好与惯例 - 知识图谱/本体:利用结构化实体数据理解任务与项目关系
- 日历与任务管理:对接本地或 API 日历,识别即将到期事项并触发“关键覆盖”
- 上下文元数据:监控用户自定义标记(健康、专注等),动态调整提醒敏感度与时机
--- 为 OpenClaw 社区打造高性能 agent-用户伙伴关系。 GitHub Repository