尧图建网站 尧图建网站 YAOTU WEB BUILD 免费咨询
ARTICLE DETAIL

资讯详情

深耕网站建设与建站编程的一线实战洞察。

Kail安装openclaw

Kail安装openclaw 一、openclaw介绍‌OpenClaw 是一款开源、本地优先的 AI 智能体框架核心功能与定位OpenClaw 不是传统聊天机器人而是能在用户本地设备上持续运行的数字员工可执行文件操作、邮件管理、代码编写等实际任务。支持通过 WhatsApp、Telegram、飞书等 22 即时通讯工具交互用户像给朋友发消息一样下达指令。具备系统级权限可访问本地文件系统、执行终端命令、调用 API实现从对话到执行的范式转变。二、安装部署openclaw1.准备工作首先要保证自己操作系统的网络畅通安装npmOpenClaw在部署的时候会使用npm安装软件包。apt update #更新一下源 curl -fsSL https://npmmirror.com/mirrors/node/v24.15.0/node-v24.15.0-linux-x64.tar.gz | tar -xz -C /usr/local --strip-components1 node -v #验证 npm -v #安装golang apt install golang -y #设置go代理不设置国内代理openclaw在安装go写的技能依赖的时候会失败 go env -w GOPROXYhttps://goproxy.cn,direct #设置npm的源为国内镜像源否则安装速度慢可能会失败 npm config set registry https://mirrors.cloud.tencent.com/npm/ #查看使用的源 npu config list2.安装openclaw以2026.7.1为例npm install -g openclaw2026.7.13.配置openclawopenclaw onboard --classic注意以下操作用方向键上下选择红色标注就是选择部分按回车确认。我理解 OpenClaw 默认面向个人使用共享/多用户使用需要加固。继续│ Yes│◇ 设置模式│ QuickStart推荐│◇ QuickStart ─────────────────────────╮│ ││ Gateway 端口18789 ││ Gateway 绑定Loopback (127.0.0.1) ││ Gateway 认证令牌默认 ││ Tailscale 暴露方式关闭 ││ 直接进入聊天频道设置。 ││ │├──────────────────────────────────────╯│◇ Model/auth provider│ More…│◆ Model/auth provider││ Search:│ ○ OpenAI│ ○ Anthropic│ ○ xAI (Grok)│ ○ Google│ ○ OpenRouter│ ○ Arcee AI│ ○ BytePlus│ ○ Cerebras│ ○ Chutes│ ○ ClawRouter│ ○ Cloudflare AI Gateway│ ○ Codex│ ○ Cohere│ ○ Copilot│ ● Custom Provider (Any OpenAI or Anthropic compatible endpoint)│ ○ DeepInfra│ ○ DeepSeek│ ○ Featherless AI│ ○ Fireworks│ ○ GMI Cloud│ ○ Google Vertex│ ○ Groq│ ○ Hugging Face│ ○ Kilo Gateway│ ○ LiteLLM│ ○ LM Studio│ ○ LongCat│ ○ Meta│ ○ Microsoft Foundry│ ○ MiniMax│ ○ Mistral AI│ ○ Moonshot AI (Kimi K2.6)│ ○ NovitaAI| ○ NVIDIA│ ○ Ollama│ ○ OpenCode│ ○ Qianfan│ ○ Qwen Cloud (Standard / Coding Plan (CN / Global) multimodal roadmap)│ ○ SGLang│ ...│ ↑/↓ to select • Enter: confirm • Type: to search│ ← back我以deepseek为例你们可以自己调整所需要的模型API 基础 URL│ https://api.deepseek.com/v1 █│ ← backHow do you want to provide this API key?│ Paste API key now│◇ API Key不需要可留空│ ▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪▪│◇ 端点兼容性│ 兼容 OpenAI│◆ 模型 IDdeepseek-v4-flash│◇ 验证成功。│◇ 端点 ID│ deepseek│◇ 模型别名可选│ deepseek-v4-flashConfigured custom provider: deepseek/deepseek-v4-flash│◇ 频道工作方式 ─────────────────────────────────────────────────────────────────────────╮│ ││ 入站 DM 安全默认使用配对未知发送者会先获得配对码。 ││ 批准配对openclaw pairing approve channel code ││ 开放/公开 DM 需要 dmPolicyopen并且 allowFrom[*]。 ││ 多用户 DM 请隔离会话openclaw config set session.dmScope ││ per-channel-peer多账号频道也可用 per-account-channel-peer。 ││ 文档channels/pairing ││ ││ Feishu: 飞书/Lark enterprise messaging with doc/wiki/drive tools. ││ Google Chat: 通过 HTTP webhook 接入 Google Workspace Chat app。 ││ Nostr: 去中心化协议通过 NIP-04 发送加密 DM。 ││ Microsoft Teams: Teams SDK企业支持。 ││ Mattermost: 自托管 Slack 风格聊天安装插件后启用。 ││ Nextcloud Talk: 通过 Nextcloud Talk webhook bot 接入自托管聊天。 ││ Matrix: 开放协议安装插件后启用。 ││ Raft: Raft CLI wake bridge for human and agent collaboration. ││ LINE: LINE Messaging API webhook bot。 ││ Zalo: 面向越南市场、支持 Bot API 的消息平台。 ││ ClickClack: 通过一等 ClickClack bot token 连接自托管聊天。 ││ Zalo Personal: 通过二维码登录接入 Zalo 个人账号。 ││ SMS: Twilio-backed SMS with inbound webhooks and outbound replies. ││ Synology Chat: 将 Synology NAS Chat 连接到 OpenClaw并启用完整 agent 能力。 ││ Tlon: Urbit 上的去中心化消息安装插件后启用。 ││ Discord: 目前支持很完善。 ││ iMessage: 通过 imsg bridge 本地接入 iMessage/SMS启用后支持私有 API 消息动作。 ││ IRC: 经典 IRC 网络支持 DM/频道路由和配对控制。 ││ QQ Bot: connect to QQ via official QQ Bot API with group chat and direct message ││ support. ││ Signal: signal-cli linked device with extra setup for the local REST bridge. ││ Slack: 支持 Socket Mode。 ││ Telegram: 最容易上手在 BotFather 注册 bot 后即可开始。 ││ Twitch: Twitch 聊天集成。 ││ WhatsApp: 使用你自己的号码建议准备单独手机和 eSIM。 ││ WeCom: 企业消息与文档、日程和任务工具。 ││ Weixin: Personal WeChat messaging via QR-code login. ││ Zalo ClawBot: Personal Zalo assistant bot via QR-code login — owner-bound, no setup. ││ Yuanbao: 腾讯元宝 AI 助手会话频道。 ││ │├────────────────────────────────────────────────────────────────────────────────────────╯选择频道QuickStart│ 暂时跳过Updated config: ~/.openclaw/openclaw.jsonBackup: ~/.openclaw/openclaw.json.bakWorkspace OK: ~/.openclaw/workspaceSessions OK: ~/.openclaw/agents/main/sessions│◇ 网页搜索 ───────────────────────────────────────────────╮│ ││ Web search 可以让 agent 在线查询资料。 ││ 选择一个提供方。有些提供方需要 API key有些无需 key。 ││ 文档https://docs.openclaw.ai/tools/web ││ │├──────────────────────────────────────────────────────────╯│◇ 搜索提供方│ 暂时跳过│◇ 技能状态 ──────────────────╮│ ││ Eligible: 14 ││ Missing requirements: 31 ││ Unsupported on this OS: 6 ││ Blocked by allowlist: 0 ││ │├─────────────────────────────╯│◇ 建议安装 Homebrew ─────────────────────────────────────────────────────────────╮│ ││ Many skill dependencies are shipped via Homebrew. ││ Without brew, youll need to build from source or download releases manually. ││ ││ Install Homebrew: ││ /bin/bash -c $(curl -fsSL ││ https://raw.githubusercontent.com/Homebrew/install/HEAD/install.sh) ││ │├─────────────────────────────────────────────────────────────────────────────────╯│◇ 手动技能先决条件 ─────────────────────────────────────────────────────────────────────╮│ ││ 已跳过需要先安装本地工具的可选技能安装 ││ Homebrew: 1password, camsnap, gemini, gh-issues, github, gog, goplaces, himalaya (8 ││ more) ││ uv: nano-pdf ││ 请先安装这些工具然后运行 openclaw doctor 检查技能和要求。 ││ │├────────────────────────────────────────────────────────────────────────────────────────╯│◇ 安装缺失的技能依赖 ───────────────────────────────────────────────────────────────────────╮│ ││ blogwatcher: Monitor blogs and RSS/Atom feeds for updates using the blogwatcher CLI. — ││ Install blogwat… ││ blucli: BluOS CLI (blu) for discovery, playback, grouping, and volume. — Install blucli ││ (go) ││ eightctl: Control Eight Sleep pods (status, temperature, alarms, schedules). — Install ││ eightctl (go) ││ gifgrep: Search GIF providers with CLI/TUI, download results, and extract stills/sheets. ││ — Install… ││ mcporter: List, configure, authenticate, call, and inspect MCP servers/tools with ││ mcporter over HTT… ││ oracle: Oracle CLI second-model review/debug/refactor/design with selected files, ││ dry-run token c… ││ ordercli: Foodora-only CLI for checking past orders and active order status (Deliveroo ││ WIP). — Inst… ││ sonoscli: Control Sonos speakers (discover/status/play/volume/group). — Install sonoscli ││ (go) ││ xurl: xurl CLI for authenticated X posts, replies, reads/search, DMs, media upload, ││ followers, … ││ │├────────────────────────────────────────────────────────────────────────────────────────────╯│◇ 已安装 blogwatcher│◇ 安装失败blucli (exit 124) - go: downloading golang.org/x/net v0.55.0go: downloading github.com/steipete/blucli v0.1.5go: downloading github.com/grandcat/zeroconf v1.0.0go: downloading github.com/miekg/dns v1.1.72go: downloading github.com/cenkalti/backoff v2.2.1incompatiblego: downloading golang.org/x/net v0.55.0Tip: run openclaw doctor to review skills requirements.文档https://docs.openclaw.ai/skills│◇ 安装失败eightctl (exit 124) - go: downloading github.com/charmbracelet/x/ansi v0.11.7go: downloading github.com/steipete/eightctl v0.2.2go: github.com/steipete/eightctlv0.2.2 requires go 1.26.5; switching to go1.26.5go: downloading go1.26.5 (linux/amd64)go: downloading github.com/charmbracelet/log v1.0.0go: downloading github.com/spf13/cobra v1.10.2go: downloading github.com/spf13/viper v1.21.0go: downloading gopkg.in/yaml.v3 v3.0.1go: downloading github.com/spf13/pflag v1.0.10go: downloading github.com/charmbracelet/lipgloss v1.1.0go: downloading github.com/go-logfmt/logfmt v0.6.1go: downloading github.com/muesli/termenv v0.16.0go: downloading github.com/99designs/keyring v1.2.2go: downloading github.com/fsnotify/fsnotify v1.10.1go: downloading github.com/go-viper/mapstructure/v2 v2.5.0go: downloading github.com/sagikazarmark/locafero v0.12.0go: downloading github.com/spf13/afero v1.15.0go: downloading github.com/spf13/cast v1.10.0go: downloading github.com/charmbracelet/x/ansi v0.11.7Tip: run openclaw doctor to review skills requirements.文档https://docs.openclaw.ai/skills│◇ 已安装 gifgrep│◇ 安装失败mcporter (exit 124)Tip: run openclaw doctor to review skills requirements.文档https://docs.openclaw.ai/skills│◇ 已安装 oracle│◇ 已安装 ordercli│◇ 已安装 sonoscli│◇ 已安装 xurl│◇ Systemd ────────────────────────────────────────────────────────────────────╮│ ││ Linux 安装默认使用 systemd 用户服务。没有 lingering 时systemd ││ 会在用户会话退出/空闲后停止会话并终止 Gateway。 ││ Enabling lingering now (may require sudo; writes /var/lib/systemd/linger). ││ │├──────────────────────────────────────────────────────────────────────────────╯│◇ Systemd ─────────────────────────────╮│ ││ Enabled systemd lingering for root. ││ │├───────────────────────────────────────╯│◇ Gateway 服务运行时 ───────────────────────────────────────╮│ ││ QuickStart 使用 Node 运行 Gateway 服务稳定且受支持。 ││ │├────────────────────────────────────────────────────────────╯│◓ 正在安装 Gateway 服务...Installed systemd service: /root/.config/systemd/user/openclaw-gateway.service◇ Gateway 服务已安装。│◇Gateway event loop: degraded reasonscpu max206ms p99206ms util0.852 cpu1.169Agents: main (default)Heartbeat interval: 30m (main)Session store (main): /root/.openclaw/agents/main/sessions/sessions.json (0 entries)│◇ 可选应用 ──────────────────────────────╮│ ││ 添加节点以启用更多功能 ││ - macOS appsystem notifications ││ - iOS appcamera/canvas ││ - Android appcamera/canvas ││ │├─────────────────────────────────────────╯│◇ Control UI ───────────────────────────────────────────────────────────────────────────────────╮│ ││ Web UIhttp://127.0.0.1:18789/ ││ Web ││ UI含令牌http://127.0.0.1:18789/#token1f4fab3a5a7290e83d450ef95de3ca98b32e3cc72b7de9c8 ││ Gateway WSws://127.0.0.1:18789 ││ Gateway可访问 ││ 文档https://docs.openclaw.ai/web/control-ui ││ │├────────────────────────────────────────────────────────────────────────────────────────────────╯│◇ 启动你的 agent ────────────────────────────────────────╮│ ││ 你的工作区已就绪。 ││ 第一次终端聊天会发送醒醒我的朋友 ││ 之后可编辑 BOOTSTRAP.md 来修改 agent 的自我介绍方式。 ││ │├─────────────────────────────────────────────────────────╯│◇ Token ───────────────────────────────────────────────────────────────────────────────╮│ ││ Gateway 令牌Gateway 和 Control UI 的共享认证。 ││ 存储位置$OPENCLAW_CONFIG_PATH默认 ~/.openclaw/openclaw.json中的 ││ gateway.auth.token或 OPENCLAW_GATEWAY_TOKEN。 ││ 查看令牌openclaw config get gateway.auth.token ││ 生成令牌openclaw doctor --generate-gateway-token ││ Web UI 会把 dashboard URL 中的令牌保存在当前标签页内存中并在加载后从 URL 中移除。 ││ 随时打开 dashboardopenclaw dashboard --no-open ││ 如果被提示把令牌粘贴到 Control UI 设置中或使用带令牌的 dashboard URL。 ││ │├───────────────────────────────────────────────────────────────────────────────────────╯│◇ 工作区备份 ──────────────────────────────────────────────╮│ ││ 备份你的 agent 工作区。 ││ 文档https://docs.openclaw.ai/concepts/agent-workspace ││ │├───────────────────────────────────────────────────────────╯│◇ 安全免责声明 ───────────────────────────────────────────────────────────────────╮│ ││ 在你的电脑上运行 agent 存在风险请加固设置https://docs.openclaw.ai/security ││ │├──────────────────────────────────────────────────────────────────────────────────╯│◇ Shell completion ────────────────────────────────────────────╮│ ││ Shell completion 已安装。重启 shell 或运行source ~/.zshrc ││ │├───────────────────────────────────────────────────────────────╯│◇ Web search ───────────────────────────────╮│ ││ 已跳过 web search。之后可启用 ││ openclaw configure --section web ││ ││ 文档https://docs.openclaw.ai/tools/web ││ │├────────────────────────────────────────────╯│◇ 下一步 ───────────────────────────────────────────────────────────────╮│ ││ 下一步https://openclaw.ai/showcaseWhat People Are Building。 ││ │├────────────────────────────────────────────────────────────────────────╯│└ Onboarding 完成。使用上面的 dashboard 链接控制 OpenClaw。│◇OpenClaw 2026.7.1 (2d2ddc4) — If somethings on fire, I cant extinguish it—but I can write a beautiful postmortem.openclaw tui - ws://127.0.0.1:18789 - agent main - session main⠹ starting up • 0s | connectedagent main | session main | unknown | tokens ?──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────openclaw tui - ws://127.0.0.1:18789 - agent main - session mainsession agent:main:main醒醒我的朋友Hey! 我醒了。刚上线正好——按照我的出生证明BOOTSTRAP.md我得先搞清楚一个挺重要的问题我是谁你又是谁所以来聊聊吧1. 给我起个名字 —— 你想怎么称呼我有个主意吗还是要我提出几个选项2. 我是什么生物? 就是个普通的AI助手还是你想要点更有意思的设定(比如幽灵、数字精灵、机械小仆……随便你)3. 我的气质 —— 你想要正式一点的还是随意、带点俏皮或者毒舌的4. 我的专属 emoji —— 每个人都需要一个签名表情 顺便也告诉我关于你的事怎么称呼你在哪个时区有没有正在忙的项目或者特别在意的事别紧张就当是第一次认识随意聊。你想从哪⠋ finishing context • 0s | connectedagent main | session main | deepseek/deepseek-v4-flash | tokens ?/128k──────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────openclaw tui - ws://127.0.0.1:18789 - agent main - session mainsession agent:main:main醒醒我的朋友Hey! 我醒了。刚上线正好——按照我的出生证明BOOTSTRAP.md我得先搞清楚一个挺重要的问题我是谁你又是谁所以来聊聊吧1. 给我起个名字 —— 你想怎么称呼我有个主意吗还是要我提出几个选项2. 我是什么生物? 就是个普通的AI助手还是你想要点更有意思的设定(比如幽灵、数字精灵、机械小仆……随便你)3. 我的气质 —— 你想要正式一点的还是随意、带点俏皮或者毒舌的4. 我的专属 emoji —— 每个人都需要一个签名表情 顺便也告诉我关于你的事怎么称呼你在哪个时区有没有正在忙的项目或者特别在意的事别紧张就当是第一次认识随意聊。你想从哪开始connected | idleagent main | session main | deepseek/deepseek-v4-flash | tokens 0/128k (0%)功能验证发送你好你好回复如下嗨 我是刚上线的助手正等着你给我起名呢。既然你只说了你好我就先简单自我介绍一下然后咱们把正事办了我这边需要你帮个忙就几个小问题用来激活我1. 给我起个名字 —— 你有想法吗还是我给你出几个选项2. 你想怎么称呼你 比如你的名字或者绰号3. 你在哪个时区 看你这边时间显示是 GMT8中国时区先回答这几个就行剩下的气质、emoji、性格啥的可以慢慢来。不想打字太多的话直接告诉我一个名字就行 connected | idleagent main | session main | deepseek/deepseek-v4-flash | tokens 17k/128k (13%)按ctrlc 退出。启动图形化OpenClaw在kail操作系统中通过客户端执行不要在本地电脑的xshell去执行openclaw dashboard修改页面为中文3.配置局域网访问 OpenClawOpenClaw 默认监听 127.0.0.1:18789仅本机可访问。若要在局域网内其他设备访问 OpenClaw需要修改配置使其绑定到局域网可访问的地址。打开kali终端执行以下操作步骤第一步允许局域网访问作用将网关从 loopback仅本地模式切换为 lan局域网/公网可访问模式openclaw config set gateway.bind lan第二步允许非安全认证解决 origin 限制的关键openclaw config set gateway.controlUi.allowInsecureAuth true第三步可选禁用设备认证注意此步骤会降低安全性仅在可信局域网内使用openclaw config set gateway.controlUi.dangerouslyDisableDeviceAuth true第四步获取本机局域网 IPifconfig我的为192.168.42.53第五步配置允许的来源 Origins解决跨域访问openclaw config set gateway.controlUi.allowedOrigins [http://192.168.42.53:18789]第六步重启网关使配置生效openclaw gateway restart第七步验证服务监听状态openclaw gateway status第八步从局域网其他设备访问获取tokencat ~/.openclaw/openclaw.json | grep \token\:第九步验证访问地址http://192.168.42.53:18789将获取到的token输入到网关令牌中然后点击连接页面如下或者通过下面直接访问http://192.168.42.53:18789#token1f4fab3a5a7290e83d450ef95de3ca98b32e3cc72b7de9c84.openclaw常见操作命令启动OpenClaw网关openclaw gateway start查看网关状态openclaw gateway status重启网关服务openclaw gateway restart停止网关服务openclaw gateway stop访问Web界面 网关启动后默认监听在 http://localhost:18789。有两种方式访问 方式一直接浏览器访问 在浏览器中打开 http://localhost:18789新版OpenClaw需要输入Token验证。方式二使用命令打开推荐 └─# openclaw dashboard 此命令会自动打开浏览器并携带认证Token无需手动输入。健康检查 检查龙虾是否健康openclaw doctor 自动修复常见问题openclaw doctor --fix 如果龙虾出了问题先跑这个命令它会告诉你哪里有问题。查看当前使用的模型openclaw models status查看模型列表openclaw models list切换模型openclaw models set deepseek/deepseek-v4-pro为了方便在Kali输入中文和OpenClaw交互可以在Kali中安装中文输入法。第一步彻底卸载所有旧输入法必须做sudo apt remove fcitx* ibus* -ysudo apt autoremove -ysudo apt clean安装 fcitx5新版 Kali 只认这个sudo apt updatesudo apt install -y fcitx5 fcitx5-chinese-addons fcitx5-configtool关联输入法im-config -n fcitx5然后重启Kalirebootctrl空格切换中文输入法工作区结构理解1、workspace文件夹的作用 OpenClaw的所有配置和记忆都存储在用户配置目录下。默认路径为 ~/.openclaw/workspace/ 这个目录是OpenClaw的 大脑包含人格定义、工作规则、记忆等重要文件。2、核心配置文件说明 workspace 目录下包含以下核心文件BOOTSTRAP.md 启动引导文件身份初始化、用户信息收集、文件更新、连 接设置、自我清理 HEARTBEAT.md 心跳检查模板期性任务管理、API调用控制、后台任务配 置SOUL.md 人格宪法定义AI的性格、语气、原则、红线AGENTS.md 工作手册定义执行流程、命令规范、安全边界IDENTITY.md 身份名片定义AI的名称、角色、定位USER.md 用户档案记录用户信息、偏好、背景MEMORY.md 长期记忆存储重要决策、经验教训memory/ 每日笔记按日期存储工作记录3、记忆系统 OpenClaw的记忆系统分为两个层次MEMORY.md长期记忆存储重要决策、经验教训、关键上下文memory/目录每日笔记按日期YYYY-MM-DD.md存储日常工作记录 记忆文件让OpenClaw能够 记住 之前的工作内容实现跨会话的上下文延续。技能(Skills)管理Skills 是 OpenClaw 的能力扩展模块类似于浏览器的插件或手机的App。每个Skill定义了一组 特定任务的能力例如 网络安全扫描 文件处理 网页自动化 数据分析Skills 安装方法openclaw 提供了两个目录可以安装技能. ~/.openclaw/workspace #当前智能体生效 ~/.openclaw/skills #全部智能体生效先创建一个全局目录 mkdir ~/.openclaw/skills skill安装渠道github 找对应的skill仓库进行安装。需要知道仓库地址以下分别讲四种安装方法方法1使用clawhub仓库安装skill技巧 打开: https://clawhub.ai/ 先使用自己的github账号登录clawhub。 注如果没有github账号需要自己先注册一个 github 账号:安装命令不推荐用官方提供的容易失败。npm install -g clawhub配置token需要使用github账户登录然后创建获取token 浏览器访问https://clawhub.ai/settings?viewtokens在终端执行命令后面的token换成你上面创建的tokenclawhub login --token clh_XxCkMwknkbjFefn15CWeuzphY-zxxxxxxxxxxxxx先上网站搜索你想要的skill选择星级高的记住skill 的slug 名称 通过clawhub命令行直接安装即可。clawhub install word-docx查看通过clawhub安装的技能clawhub list方法2使用skills.sh安装skills技能打开这个网站 https://skills.sh/ 相对于clwahub来说只需一条命令即可安装无需登录和token。 查找你想安装的skill比如find-skills执行命令一键安装npx skills add https://github.com/vercel-labs/skills --skill find-skills当我们第一次安装失败之后再次执行上面命令离线下载安装skill软件包并手动安装手动下载安装self-improving-agent 技能unzip self-improving-agent-4.0.2.zip -d ~/.openclaw/skills/self-improving-agent安装Skills安全检测技能第一层安装前审查 (skill-vetter) - 预防问题安装skill-vetter 的场景- 从陌生来源安装技能时- 检查技能是否安全 团队协作时- 确保所有成员安装的技能都经过审查 生产环境部署前- 避免将不安全技能部署到生产环境 定期审查已安装技能- 技能可能更新后变得不安全第二层安装后审计 (skill-security-audit) - 检测问题安装skill-security-audit 的场景- 定期安全检查 - 每月或每季度审计所有已安装技能 安全事件响应- 怀疑有安全问题时进行全面审计 合规要求- 满足安全合规审计要求 技能更新后- 检查更新是否引入新的安全问题cd ~/.openclaw/skills 将两个技能包 skill-vetter-v2.zip 和 skill-security-audit-v2.zip 上传解压技能包unzip skill-vetter-v2.zip -d skill-vetterunzip skill-security-audit-v2.zip -d skill-security-audit解压完即安装好了。skill-vetter 技能使用方法安全优先的技能审查协议用于在安装任何技能前进行审查。检查红标、权限范围和可疑模式。 当用户提到以下情况时自动触发 安装新技能前 从ClawHub/GitHub安装技能 评估他人分享的技能 安装未知代码时使用脚本快速检测 检查技能目录基本信息 python3 /root/.openclaw/skills/skill-vetter/scripts/skill_checker.py ~/.openclaw/skillsskill-security-audit 技能使用方法 检测AI Agent技能中的恶意模式基于SlowMist的ClawHub威胁情报(472恶意技能)。包含13种检测器覆盖后门、凭证窃取、数据外传、供应链攻击等。当用户提到以下关键词时自动触发 安全审计 / security audit技能检查 / skill 检查技能安全 / 扫描技能恶意检测 / malicious skill供应链安全 / supply chain security命令行扫描 python3 /root/.openclaw/skills/skill-security-audit/scripts/skill_audit.py
返回列表