advanced-skill-creator

⚡ 官方标准5步技能创建引擎

developer-tool榜 #6

遵循官方5步研究流程(文档查阅-ClawHub调研-最佳实践搜索-方案融合-输出规范),确保OpenClaw/Moltbot/ClawDBot技能创建的标准合规性与安全性。

收藏
14.8k
安装
3.1k
版本
1.0.0
CLS 安全性认证2026-07-01
点击查看完整报告 >

使用说明

核心功能

advanced-skill-creator 是 OpenClaw(原 ClawDBot/Moltbot)生态的官方标准技能创建处理器,核心使命是强制执行完整的5步研究方法论,确保任何技能创建请求都遵循最高工程标准。

5步研究流程
1. 官方文档查阅:访问 docs.clawd.bot、docs.openclaw.ai、ClawHub 技能仓库,提取 SKILL.md 格式规范、YAML frontmatter 标准、触发机制、工具调用约定、加载优先级规则

2. ClawHub/ClawdHub 调研:检索相关公开技能(weather、reminder、cron 等),分析2-4个高下载量/高评分技能的触发描述、元数据结构、社区反馈与安全实践

3. 最佳实践搜索:GitHub 搜索 "OpenClaw SKILL.md"、"skill security"、"prompt injection prevention",聚焦活跃仓库、近期提交、安全漏洞防范

4. 方案融合与对比:综合三方信息,从触发精确度、可维护性、加载性能、兼容性、安全隔离、升级友好性、依赖复杂度等维度评估,优先官方文档 > 高质量ClawHub技能 > 社区方案

5. 规范输出:严格遵循 【最终推荐方案】【文件结构预览】【完整文件内容】三段式结构,提供完整可运行的 SKILL.md 及配套脚本

显著优点

  • 方法论强制性:不允许跳过任何步骤,杜绝"凭记忆大概写"的草率行为
  • 安全内建:集成输入验证、错误隔离、prompt注入防护等安全最佳实践
  • 输出标准化:固定三段式输出模板,确保文档完整性
  • 元数据完备:自动生成规范的 YAML frontmatter(name/description/when/examples/metadata.openclaw.requires)
  • 触发智能识别:通过 when 条件与示例组合,精准匹配"写一个触发""创建技能"等变体表达

局限性与注意事项

  • 执行成本较高:完整5步流程需要多次文档检索与对比分析,不适合紧急简单场景
  • 依赖外部资源:ClawHub/GitHub 访问失败时调研质量下降
  • 版本锁定风险:官方文档可能滞后于最新特性,需手动验证版本兼容性
  • 过度设计可能:简单技能(如单行命令)执行完整流程收益递减

适用人群

  • 需要创建生产级 OpenClaw/Moltbot/ClawDBot 技能的开发者
  • 对安全合规有严格要求的企业级用户
  • 希望学习官方标准的新手(通过观摩完整流程)
  • 维护现有技能升级迭代的长期项目团队

常规风险

  • 元数据错误:requires 字段声明的 bins/anyBins 与实际脚本依赖不符导致加载失败
  • 触发冲突:when 条件定义过宽导致技能误触发,或与其他技能触发词重叠
  • 工具调用滥用:exec/browser/write 等工具未做输入净化引发安全风险
  • 路径依赖:硬编码 ~/.openclaw/skills 路径在自定义配置环境中失效

安全认证报告为占位状态,实际部署前应执行完整安全扫描。

安全解读

核心用法

advanced-skill-creator 是 OpenClaw(原 ClawDBot/Moltbot)生态的官方技能创建辅助工具,当用户输入"写一个触发"、"写skill"、"创建技能"等意图时自动激活。它严格执行官方 5 步研究流程:①查阅官方文档(docs.clawd.bot、docs.openclaw.ai、ClawHub)→ ②调研 ClawHub 公开技能(筛选高下载/高评分技能)→ ③搜索社区最佳实践(GitHub、Reddit、博客)→ ④方案融合与对比(触发精度、可维护性、安全性、性能等 7 维度评估)→ ⑤标准化输出(最终推荐方案+文件结构预览+完整文件内容)。输出严格遵循三段落结构,生成可直接部署的 SKILL.md 文件,包含完整 YAML frontmatter、触发条件、工具调用示例及安全最佳实践。

显著优点

  • 方法论权威:完全遵循官方 5 步研究流程,避免"凭记忆写代码"的随意性
  • 安全合规:通过 CLS-Certify v2.1.0 全量扫描,静态分析 95 分、动态分析 90 分,无 eval/exec/system 等高危操作
  • 零依赖风险:仅使用 Python 标准库(json/subprocess/sys/os/typing),无第三方包,供应链攻击面为零
  • 输出标准化:强制使用【最终推荐方案】【文件结构预览】【完整文件内容】三标题结构,确保交付物一致性
  • 隐私安全:无用户数据收集、无敏感环境变量访问,符合 GDPR/CCPA 数据最小化原则
  • 多维评估:从触发精度、加载速度、兼容性、升级友好度等 7 个维度科学对比方案

潜在缺点与局限性

  • 理论导向:侧重方法论框架,实际代码生成需用户补充具体业务逻辑
  • 无实时联网:文档 URL 仅为引用,不自动爬取最新内容,可能依赖过期信息
  • Python 绑定:核心脚本 advanced_skill_processor.py 依赖 Python 环境,非 Python 技术栈用户需额外适配
  • 无 GUI:纯命令行交互,对可视化操作需求场景不够友好
  • 输出冗长:5 步流程完整执行后信息量较大,简单场景可能显得过度设计

适合人群

  • OpenClaw/Moltbot 技能开发者:需遵循官方规范创建可复用、可发布的技能
  • 自动化工作流设计师:需要系统化方法论支撑复杂触发条件与工具链编排
  • 企业级用户:对安全合规(GDPR/CCPA)、供应链安全有严格要求的生产环境
  • 技术文档工程师:需要输出标准化、可维护的技能文档模板

常规风险

  • 输入验证不足:当前通过 sys.argv 接收参数,建议生产环境添加长度/格式校验
  • 版本漂移:依赖文档引用 URL 的稳定性,若官方文档结构调整可能影响指引准确性
  • 过度依赖框架:严格遵循 5 步流程可能导致简单场景效率降低,需根据实际需求裁剪
  • 误触发风险:触发词覆盖较广("写一个让它..."),可能在非技能创建语境下意外激活

advanced-skill-creator 内容

scripts文件夹
手动下载zip · 8.9 kB
advanced_skill_processor.pytext/plain
请选择文件