skill-manager

📦 技能生态一站式管理中枢

OpenClaw 技能管理中枢,支持列出已安装技能、查看功能说明及手动追踪调用统计,是开发者管理工具链的核心入口。

收藏
5.5k
安装
1.5k
版本
1.0.0
CLS 安全性认证2026-08-04
点击查看完整报告 >

使用说明

核心功能

skill-manager 是 OpenClaw 平台的元管理工具,扮演技能生态的"控制面板"角色。其核心能力分为三层:

1. 技能目录管理 —— 通过本地文件扫描(~/.openclaw/workspace/skills/)或 ClawHub 远程查询,列出所有已安装技能;支持查看各技能的 SKILL.md 元数据,快速理解功能定位。

2. 功能说明检索 —— 解析技能描述字段,为用户解答"某个 skill 是做什么的",降低多技能环境下的认知负担。

3. 使用统计追踪 —— 基于 PostgreSQL 数据库记录技能调用日志(skill_name/action/timestamp),但需手动触发track_usage.py),非自动化埋点。

显著优点

  • 生态整合:统一入口管理分散的技能模块,避免碎片化
  • 轻量查询:无需启动具体技能即可获取元信息
  • 可审计性:数据库化留痕满足合规追溯需求

局限与风险

| 问题 | 说明 |
|------|------|
| 手动统计 | 依赖用户主动记录,数据完整性无法保证 |
| 无自动发现 | 新安装技能需手动刷新列表 |
| 权限边界模糊 | 脚本直接操作文件系统与数据库,未显式隔离 |

适合人群

OpenClaw 重度用户、多技能工作流开发者、需要审计日志的企业场景。

常规风险

  • 数据库连接凭证若硬编码可能导致信息泄露
  • track_usage.py--action 参数未过滤特殊字符,存在 SQL 注入理论可能(需验证参数化查询)

安全解读

核心用法

skill-manager 是一款面向 OpenClaw 生态系统的技能管理工具,主要用于解决用户在面对大量已安装 Skills 时的信息混乱问题。其核心功能分为三大模块:

1. 技能清单浏览:通过读取本地 ~/.openclaw/workspace/skills/ 目录或调用 clawhub list 命令,快速列出所有已安装的 Skills,帮助用户建立全局视图。

2. 功能速查解读:自动解析各 Skill 的 SKILL.md 文件中的 description 字段,为用户提供简明的能力说明,无需手动翻阅文档即可了解如 video-stt(视频转文字)、memory-system(长期记忆)等技能的具体用途。

3. 使用统计追踪:通过配套脚本 track_usage.py 手动记录 Skill 调用行为,数据持久化至 PostgreSQL 数据库,支持后续通过 get_usage.py 生成使用报告,辅助用户优化技能调用策略。

显著优点

  • 零依赖架构:仅依赖 Python 标准库(ossubprocess),无第三方包引入,从根本上杜绝了供应链攻击风险。
  • 极简攻击面:代码总量仅 146 行,功能边界清晰,不涉及网络通信、加密操作或敏感数据处理,安全审计成本极低。
  • 符合最小权限原则:脚本仅读取本地文件和执行已声明的 shell 命令,无动态代码执行(无 eval/exec)、无文件系统越界访问。
  • 隐私合规零风险:不采集、不传输任何个人数据,完全符合 GDPR 和 CCPA 要求,适用于对数据合规敏感的企业环境。
  • 即开即用:无需复杂配置,直接集成于 OpenClaw 运行时环境,响应速度快。

潜在缺点与局限性

  • 来源可信度有限:维护者为个人开发者(damien),无企业背书或开源社区广泛维护,长期更新保障存疑,属于 T3 级别来源。
  • 手动追踪负担:调用统计需人工触发 track_usage.py,无法实现无感知的自动化埋点,用户容易遗忘记录导致数据缺失。
  • 功能深度不足:仅提供基础列表和描述展示,不支持技能依赖关系分析、性能监控、版本冲突检测等高级管理功能。
  • 数据库依赖外部:统计功能依赖外部 PostgreSQL 数据库,若用户未配置数据库环境则追踪功能无法使用。
  • 生态锁定:专为 OpenClaw 设计,无法迁移至其他 Agent 框架使用。

适合的目标群体

  • OpenClaw 重度用户:已安装 5 个以上 Skills,需要快速检索和记忆各技能能力的开发者或知识工作者。
  • 技能开发者:需要参考现有技能描述规范、了解生态内技能分布的 OpenClaw 生态贡献者。
  • 小型团队管理员:希望手动统计团队内 Skill 使用频率,优化技能采购或自研决策的技术负责人。
  • 安全敏感型用户:偏好零外部依赖、代码可完全审计的轻量化工具,对供应链安全有较高要求的场景。

使用风险

  • 性能风险:极低。本地文件遍历和 shell 命令执行开销可忽略,无资源密集型操作。
  • 依赖风险:PostgreSQL 数据库为可选依赖,若未配置仅导致统计功能失效,不影响核心列表功能。
  • 维护风险:个人项目存在维护中断可能,建议关注 ClawHub 官方是否纳入维护体系。
  • 误操作风险subprocess 调用 clawhub 命令时若环境配置异常可能返回错误,但无破坏性操作设计。
  • 数据持久化风险:手动追踪模式易导致数据不完整,不宜用于精确的计费或绩效考核场景。

skill-manager 内容

scripts文件夹
手动下载zip · 2.3 kB
list_skills.pytext/plain
请选择文件