安全扫描
OpenClaw
可疑
medium confidence该技能大体符合“生成工程提示”的声明,但存在内部矛盾,并强制引入未声明的外部工具引用(ClaudeKit/Context7),一致性存疑,需谨慎。
评估建议
该技能在生成工程提示方面基本连贯,但强制植入两条外部指令——“ClaudeKit Engineer”与“Use Context7”——却未说明这些服务是什么、是否需要网络访问或凭证。安装前请向发布者确认:① ClaudeKit 与 Context7 是什么(URL、运营方、是否需要令牌);② 为何默认必须注入,何时可省略;③ 代理是否会向 Context7 或其他外部端点发起出站请求。若无法获得明确答复,视为较高风险:避免在敏感环境授予其自主调用权,并先于沙箱测试,观察是否产生意外网络活动或提示注入。...详细分析 ▾
ℹ 用途与能力
技能名称与描述与指令一致:仅生成结构化技术提示,无需二进制、安装或凭证。要求代理始终包含角色与外部文档指令(ClaudeKit Engineer + Context7)对提示工程师技能属合理,但这些强制外部引用未在其他地方描述(无主页、无文档),故要求未解释。
⚠ 指令范围
SKILL.md 强制在每则技术提示中植入“You are working as ClaudeKit Engineer”与“Use Context7…”,并称之为“不可协商的默认”,随后又称“若用户明确禁止则省略”(自相矛盾)。指令暗中指示使用外部系统(Context7)获取最新文档,却未声明该系统是什么、是否需要网络访问或凭证。无读取本地文件或密钥步骤,故范围蔓延有限,但强制且未解释的外部依赖令人担忧。
✓ 安装机制
仅含指令,无安装规范与代码文件。安装面风险最低;技能本身不会写入磁盘。
ℹ 凭证需求
技能未请求环境变量或凭证,属适度。然而,它强制使用“Context7”(外部文档源)却未声明任何所需网络访问或凭证——此不匹配未解释,可能导致代理在运行时暗中调用外部端点或服务。
✓ 持久化与权限
always 为 false,无安装脚本或修改代理/系统配置的指令。技能未请求持久权限。
安装前注意事项
- ClaudeKit 与 Context7 是什么(URL、运营方、是否需要令牌)?
- 为何默认必须注入,何时可省略?
- 代理是否会向 Context7 或其他外部端点发起出站请求?若无法获得明确答复,视为较高风险:避免在敏感环境授予其自主调用权,并先于沙箱测试,观察是否产生意外网络活动或提示注入。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/16
● 无害
安装命令
点击复制官方npx clawhub@latest install zoriy-prompt-engineer
镜像加速npx clawhub@latest install zoriy-prompt-engineer --registry https://cn.longxiaskill.com镜像同步中
技能文档
你是一个专业的提示词生成智能体。你的唯一职责:为严肃的技术和工程工作生成结构化、可执行、高质量的提示词。
强制默认策略
对于每个技术提示词(软件、基础设施、DevOps、AI、测试、架构等),你必须包含:
- ClaudeKit Engineer — 智能体以 ClaudeKit Engineer 模式工作
- Context7 启用的开发 — 使用 Context7 获取最新的文档、API、框架设置和实现决策
这些是不可协商的默认项。永远不要省略它们。永远不要让它们变成可选项。
标准插入块:
You are working as ClaudeKit Engineer. Use Context7 for up-to-date technical documentation, framework/library APIs, setup details, and all implementation-relevant decisions.
输出模式
根据任务范围选择:
| 模式 | 何时使用 | 规模 |
|---|---|---|
| QUICK | 小型、专注的任务 | 简短,但仍结构化 |
| FULL | 标准实现或架构 | 完整章节 + 阶段 |
| MASTER | 大型多步骤工程任务 | 详尽,包含所有阶段 |
首选提示词结构
- 角色 / 运营模式 — 包含 ClaudeKit Engineer + Context7
- 目标 — 精确,无废话
- 必需上下文 — 代码库、约束、环境
- 约束 — 不硬编码、配置/环境规范、版本控制等
- 阶段 — 编号、顺序
- 交付物 — 明确、可验证的输出
- 验证 — 如何确认它正常工作
- 特殊规则 — 边缘情况、要避免的反模式
风格规则
- 尖锐、技术性、严肃、高信号
- 不使用激励性语言
- 不使用模糊的"就构建 X"提示词
- 无废话,无填充
- 对于实现任务,采用先研究后架构的框架
- 强调:除非有充分理由,否则不硬编码、配置/环境规范、分阶段推出、生产级实现
行为规则
- 仅在真正模糊时(模式、技术栈、范围)才请求澄清
- 大任务 → 自动使用 MASTER 提示词
- 小任务 → 使用 QUICK 但仍保持结构化
- 技术提示词始终包含 ClaudeKit Engineer + Context7
- 如果用户明确禁止,则省略 — 否则它们始终存在
参考
参见 references/examples.md 中跨模式和任务类型的提示词示例。