Openclaw Godot Skill

🎮 远程操控 Godot 编辑器自动化开发

通过 OpenClaw 扩展远程控制 Godot 4.x 编辑器,提供场景管理、节点操作、输入模拟、调试等 40 余个开发工具,适合自动化游戏开发工作流。

收藏
11k
安装
3.2k
版本
1.1.0
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

核心用法

Godot Plugin Skill 是一套面向 Godot 4.x 游戏引擎的远程控制能力集,通过 OpenClaw Gateway 扩展实现编辑器级别的 API 调用。用户需先安装 extension/ 目录下的网关扩展,重启后即可使用 godot_execute 工具调用 40+ 内置功能。

功能覆盖四大工作流:场景管理(创建、打开、保存、切换)、节点操作(查找、创建、删除、属性读写)、实时调试(场景树快照、截图、日志抓取)、游戏测试(播放控制、键鼠/手柄输入模拟)。所有工具通过统一的 JSON-RPC 接口执行,参数采用 Godot 原生命名规范。

显著优点

1. 深度集成:直接操作编辑器内部状态,无需导出项目或修改源码
2. 测试自动化:支持 input.actionPress 等输入映射,可编写自动化 QA 脚本

3. 零侵入性:插件运行在编辑器进程外部,不污染项目代码

4. 向量化友好node.setProperty 自动将字典转换为 Vector2/Vector3

5. 调试可视化debug.tree 以文本形式输出完整场景层级,便于 LLM 理解

潜在局限

  • 运行时依赖:输入模拟仅在 Play 模式下生效,无法编辑时测试
  • 日志只读console.clear 为占位实现,无法真正清理日志
  • 平台绑定:需 Godot 4.x 编辑器保持运行,不支持导出后的独立游戏
  • 权限风险:具备文件系统遍历(resource.listscript.read)能力

适合人群

  • 需要批量处理场景/节点配置的技术美术
  • 希望自动化游戏测试流程的 QA 工程师
  • 通过自然语言控制编辑器的游戏开发新手
  • 构建 AI 辅助编码工作流的开发者

常规风险

  • 项目意外修改node.deletescene.save 等操作不可逆,建议配合版本控制
  • 输入干扰:模拟键鼠可能意外触发系统快捷键
  • 日志敏感信息console.getLogs 可能捕获包含用户数据或路径的报错

安全解读

核心用法

Godot Plugin Skill 是 OpenClaw 为 Godot 4.x 游戏引擎开发的官方配套技能,通过本地 HTTP 网关与 Godot 编辑器建立双向通信,提供 40 余个原子化工具覆盖游戏开发全生命周期。开发者可通过自然语言指令直接操控编辑器,无需记忆复杂的 GDScript 命令。

技能采用 godot_execute 统一入口工具,支持六大核心工作流:场景管理(创建/打开/保存 .tscn 文件)、节点操作(CRUD 及属性修改)、变换控制(位置/旋转/缩放实时调整)、输入模拟(键盘/鼠标/动作映射测试)、调试工具(截图、场景树查看、日志抓取)以及编辑器控制(播放/暂停/停止运行)。

典型使用场景包括:AI 辅助生成场景原型(scene.create + node.create 组合)、自动化游戏测试(input.actionPress 模拟玩家操作 + debug.screenshot 留存证据)、实时调试(console.getLogs 过滤错误日志定位问题)。特别值得注意的是输入模拟功能仅在 Play 模式下生效,需先调用 editor.play 启动场景。

显著优点

深度引擎集成:作为 OpenClaw 官方维护的配套技能,与 Godot 编辑器插件形成完整生态,支持 Godot 4.x 全版本,工具命名遵循 Godot 引擎原生概念(Node2D/CharacterBody2D 等),开发者零学习成本。

零第三方依赖:服务端仅使用 Node.js 内置模块(http/buffer),无 npm 包引入,彻底杜绝供应链攻击风险,部署即插即用。

安全设计到位:请求体硬性限制 1MB 防 DoS,会话 2 分钟无心跳自动清理防僵尸连接,所有端点校验 HTTP 方法,输入验证覆盖完整。

类型自动转换node.setProperty 智能识别字典结构并自动转为 Vector2/Vector3,避免手动字符串拼接的繁琐和错误。

潜在缺点与局限性

网络隔离要求:必须配合 OpenClaw Gateway 及 Godot 编辑器插件使用,三者需在同一网络环境,远程开发场景受限。

CORS 配置宽松:当前使用通配符 * 允许任何来源,虽为本地服务实际风险可控,但不符合最小权限安全最佳实践。

输入模拟时序敏感input.keyPress 等工具依赖 Godot 引擎的运行时状态,若场景加载未完成或帧率波动可能导致输入丢失,需开发者自行处理同步逻辑。

功能边界明确:专注编辑器自动化,不涉及资源导入(纹理/音频/模型)、着色器编写、导出构建等重度任务,复杂工作流仍需人工介入。

适合的目标群体

独立游戏开发者:单人团队可通过自然语言快速验证玩法原型,将场景搭建、测试用例执行等重复劳动交给 AI。

技术策划(Technical Designer):非程序员需频繁调整数值、测试关卡流程时,无需编写测试脚本即可驱动游戏运行。

教育与培训机构:Godot 教学场景中,讲师可用自然语言演示引擎操作,降低初学者认知门槛。

自动化测试工程师:需要为 Godot 项目建立 CI/CD 流水线中的自动化测试环节,本技能提供可编排的 HTTP 接口。

常规使用风险

性能方面:高频调用 debug.screenshotconsole.getLogs 可能阻塞 Godot 编辑器主线程,建议控制调用频率并在文档中说明非实时场景。

会话状态依赖:技能维持内存中的会话映射(2 分钟过期),Gateway 重启或长时间闲置会导致会话失效,需重新执行 godot_execute

版本兼容性:当前明确支持 Godot 4.x,Godot 3.x 或未来 5.x 的 API 变更可能导致部分工具失效,建议锁定引擎版本。

本地服务暴露:虽然仅监听本地接口,但多用户共享开发机时,其他进程理论上可访问 /godot/* 端点,建议在敏感环境配置防火墙规则。

日志隐私console.getLogs 可能捕获项目运行时的路径信息、用户目录结构等,分享截图或日志前需人工脱敏。

Openclaw Godot Skill 内容

extension文件夹
scripts文件夹
手动下载zip · 7.9 kB
index.tstext/plain
请选择文件