核心功能
advanced-skill-creator 是 OpenClaw(原 ClawDBot/Moltbot)生态的官方标准技能创建处理器,核心使命是强制执行完整的5步研究方法论,确保任何技能创建请求都遵循最高工程标准。
5步研究流程:
1. 官方文档查阅:访问 docs.clawd.bot、docs.openclaw.ai、ClawHub 技能仓库,提取 SKILL.md 格式规范、YAML frontmatter 标准、触发机制、工具调用约定、加载优先级规则
2. ClawHub/ClawdHub 调研:检索相关公开技能(weather、reminder、cron 等),分析2-4个高下载量/高评分技能的触发描述、元数据结构、社区反馈与安全实践
3. 最佳实践搜索:GitHub 搜索 "OpenClaw SKILL.md"、"skill security"、"prompt injection prevention",聚焦活跃仓库、近期提交、安全漏洞防范
4. 方案融合与对比:综合三方信息,从触发精确度、可维护性、加载性能、兼容性、安全隔离、升级友好性、依赖复杂度等维度评估,优先官方文档 > 高质量ClawHub技能 > 社区方案
5. 规范输出:严格遵循 【最终推荐方案】【文件结构预览】【完整文件内容】三段式结构,提供完整可运行的 SKILL.md 及配套脚本
显著优点
- 方法论强制性:不允许跳过任何步骤,杜绝"凭记忆大概写"的草率行为
- 安全内建:集成输入验证、错误隔离、prompt注入防护等安全最佳实践
- 输出标准化:固定三段式输出模板,确保文档完整性
- 元数据完备:自动生成规范的 YAML frontmatter(name/description/when/examples/metadata.openclaw.requires)
- 触发智能识别:通过 when 条件与示例组合,精准匹配"写一个触发""创建技能"等变体表达
局限性与注意事项
- 执行成本较高:完整5步流程需要多次文档检索与对比分析,不适合紧急简单场景
- 依赖外部资源:ClawHub/GitHub 访问失败时调研质量下降
- 版本锁定风险:官方文档可能滞后于最新特性,需手动验证版本兼容性
- 过度设计可能:简单技能(如单行命令)执行完整流程收益递减
适用人群
- 需要创建生产级 OpenClaw/Moltbot/ClawDBot 技能的开发者
- 对安全合规有严格要求的企业级用户
- 希望学习官方标准的新手(通过观摩完整流程)
- 维护现有技能升级迭代的长期项目团队
常规风险
- 元数据错误:requires 字段声明的 bins/anyBins 与实际脚本依赖不符导致加载失败
- 触发冲突:when 条件定义过宽导致技能误触发,或与其他技能触发词重叠
- 工具调用滥用:exec/browser/write 等工具未做输入净化引发安全风险
- 路径依赖:硬编码 ~/.openclaw/skills 路径在自定义配置环境中失效
安全认证报告为占位状态,实际部署前应执行完整安全扫描。