skill-router

🧭 智能路由,一键编排多技能流水线

智能意图识别与多技能编排系统,通过自然语言分析自动匹配最优技能组合,实现复杂任务链式自动化,降低83%的Token消耗。

收藏
7.5k
安装
1.5k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心功能

skill-router 是 OpenClaw 生态的元系统网关,负责将用户自然语言输入转化为可执行的自动化技能链。其核心能力包括:

  • 意图智能分类:区分单技能请求(如"git commit")与复合意图(如"分析竞品并制作卡片新闻"),后者可触发多达5个技能的流水线执行
  • 动态技能编排:基于依赖关系图(T1数据采集→T2分析→T3生产→T4部署→T5追踪)自动确定执行顺序,支持并行与串行混合调度
  • v2低层调用协议:仅扫描SKILL.md前置元数据(500字符 vs 3000字符),实现83%的Token成本削减,直接调用shell/Node脚本而非通过LLM中转

显著优势

1. 架构效率:前置元数据匹配+直接脚本执行,消除传统方案中LLM逐技能解析的开销
2. 上下文感知自动链:内置15+条规则引擎(如"竞品监控发现重大变化→自动触发通知中心"),实现真正的Event-Driven自动化

3. 预定义流水线:覆盖内容创作、竞品研究、代码发布、晨间例行等8大高频场景,开箱即用

4. 安全沙箱:外部操作(邮件/社媒/支付)强制人工确认、循环检测(同链最多3次)、成本上限(单链≤5子代理)

局限与风险

  • 冷启动依赖:新技能必须严格遵循前置元数据规范(name/description/trigger/run),否则无法被识别
  • 错误级联:T1数据采集失败可能导致下游T2-T4空转,需依赖on_error钩子拦截
  • 规则维护成本:15条自动链规则为硬编码,业务变化时需手动更新SKILL.md
  • 跨技能状态管理:通过events/目录JSON文件传递,复杂场景下可能产生竞态条件

适用人群

  • 需串联多AI技能完成端到端任务的自动化工程师
  • 追求Token成本优化的大模型应用架构师
  • 运行OpenClaw生态的个人效率极客小型团队

风险提示

尽管设计有成本上限与人工确认机制,但"自动触发"特性本身存在意图误判风险——建议生产环境先启用"模拟模式"( dry-run )验证技能链逻辑。v2架构的直接脚本执行虽提升效率,但也意味着 skill-router 对run.sh的安全性审查有限,需确保skills目录来源可信。

安全解读

核心用法

skill-router 是 OpenClaw 生态的元层路由系统,作为所有用户请求的第一网关。它不直接执行功能,而是通过三层架构实现智能调度:

1. v2 低层调用协议:仅扫描 SKILL.md 的 YAML frontmatter(description + trigger + run 字段),实现 83% Token 节省(从 30K 降至 5K tokens)
2. 意图分类矩阵

3. 上下文自动钩链:基于执行结果触发后续技能(如 competitor-watch 检测到重要变化 → 自动通知 + 写入日报)

  • 单技能映射(1:1):如 "daily report" → daily-report
  • 复杂技能链(1:N):如 "create content" → seo-content-planner → copywriting → cardnews → insta-post

执行引擎协议:并行无依赖技能(sessions_spawn)→ 串行有依赖技能(通过 events/ 目录传递结果)→ 自动链规则检查 → 合成最终响应。

显著优点

  • 极致 Token 效率:仅读取 500 字符元数据 vs 3000 字符完整文档
  • 零代码风险:纯 Markdown 设计规范(T-MD 分类),无可执行脚本
  • 智能编排:预定义 9 条核心流水线(content-full-pipeline、competitor-research-report 等)
  • 五层依赖图:数据采集 → 分析思考 → 内容生产 → 部署执行 → 追踪学习,结构清晰
  • 安全机制完备:强制用户确认外部操作、3 次循环上限、5 子代理成本上限、错误优雅降级

潜在缺点与局限性

  • T3 来源级别:个人开发者(무펭이 )维护,非企业/组织背书
  • 下游 Skill 风险:路由能力依赖被调用 Skill 的安全性(insta-post、mail、git-auto 等涉及外部操作)
  • 无动态验证:纯文档型设计,实际运行时行为取决于下游实现质量
  • 误报关键词:文档中 yq evalself-eval 等术语可能触发扫描器误报(已验证无风险)

适合人群

  • OpenClaw 重度用户:需要复杂多技能协作的场景
  • 内容运营团队:自动化内容生产流水线(SEO → 文案 → 视觉 → 发布)
  • 竞品分析研究者:competitor-watch + trend-radar + data-scraper 组合
  • 开发运维团队:code-review → git-auto → release-discipline 安全发布链

常规风险

| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 代码执行风险 | 🟢 极低 | 纯 Markdown,无可执行代码 |
| 数据外泄风险 | 🟢 极低 | 无网络调用,无敏感数据收集 |
| 供应链风险 | 🟡 中 | 依赖下游 Skill 的安全性,需建立白名单 |
| 来源可信度 | 🟡 中 | T3 个人开发者,建议审查下游 Skill |
| 配置误用风险 | 🟢 低 | 安全机制明确(用户确认、循环限制、成本上限)|

使用建议:启用前审查被路由的下游 Skill(尤其是涉及 SNS 发布、邮件发送、Git 操作的 Skill),建议建立白名单机制。

skill-router 内容

手动下载zip · 6.9 kB
chains.mdtext/markdown
请选择文件