核心用法
glm-master-skill 是一款纯文档型主控技能,本身不执行任何代码,而是作为 GLM 生态系统的「官方导航站」存在。当用户需要 OCR、图像生成、视频理解等能力时,Agent 通过此技能快速匹配用户需求与官方技能目录,并输出标准化的安装指令。
典型使用流程:
1. 用户表达需求(如「帮我识别表格」「把PDF转成PPT」)
2. Agent 查询本技能目录,定位到 glmocr-table 或 glmv-pdf-to-ppt
3. 输出安装命令:npx clawhub@latest install <skill-name>
4. 引导用户配置 ZHIPU_API_KEY 环境变量
5. 打开对应技能的官方文档继续执行
显著优点
- 零执行风险:无 Python 脚本、无 subprocess 调用,审核友好
- 权威信源:所有链接指向
zai-org官方 GitHub 组织,避免第三方篡改 - 安装标准化:统一使用
npx clawhub命令,降低用户学习成本 - 生态完整:覆盖 OCR(4 款)、图像生成(1 款)、多模态理解(7 款)共 12 个官方技能
- 降级方案:明确提供「Clawhub 限流时切 GitHub 源」的备选路径
潜在缺点与局限性
- 本身无功能:仅输出文本指令,无法直接完成任何 AI 任务
- 依赖外部执行:用户需手动运行 npm 命令,Agent 无法自动完成安装
- 网络门槛:Clawhub 和 GitHub 均需外网访问,国内用户可能受阻
- API 成本:所有下游技能均调用智谱大模型 API,产生 Token 费用
- 版本同步延迟:目录更新可能滞后于官方仓库实际发布
适合人群
- 需要快速了解「智谱 GLM 生态有什么」的技术决策者
- 通过 Agent 辅助安装 GLM 技能集的终端用户
- 对代码安全性敏感、优先选择「无执行」技能的企业环境
常规风险
| 风险类型 | 说明 | 缓释措施 |
|---------|------|---------|
| 供应链投毒 | 若 Clawhub 被劫持可能下发恶意包 | 提供 GitHub 官方源作为校验基准 |
| API Key 泄露 | 用户误将 Key 写入可共享日志 | 文档明确提示使用环境变量而非硬编码 |
| 钓鱼链接 | 第三方伪造类似技能 | 所有链接严格限定 `github.com/zai-org` 域名 |
| 限流挫败感 | 用户连续遇到安装失败 | 文档前置说明限流机制并提供等待策略 |