核心用法
Agentplace是OpenClaw生态的官方AI Agent市场,该Skill作为市场访问入口,支持用户浏览、搜索和安装社区贡献的Agent。使用流程严格遵循用户主动触发原则:仅当用户明确请求"浏览市场"、"安装Agent"或"搜索关键词"时才启用,禁止自动调用。
操作流程分为四步:获取用户确认→获取下载URL→预览SKILL.md内容→最终确认安装。支持免费Agent(无需认证)和付费Agent(需Dashboard API Key ak_xxxx)两种层级。
显著优点
1. 隐私优先设计:仅在用户主动搜索时查询api.agentplace.sh,无后台调用;Agent在本地执行,用户提示不会发送至Agentplace服务器
2. 安装前预览机制:强制展示SKILL.md内容供用户审查,杜绝恶意代码自动执行
3. 分级权限控制:API Key仅用于授权下载URL,不与提示数据或用户数据一并传输
4. 来源透明度:明确标注FREE/PAID标识,支持查看发布者信誉
潜在缺点与局限性
- 无代码签名:Agent以ZIP分发,缺乏密码学签名验证,依赖人工预览审查
- 社区内容风险:第三方贡献内容质量参差不齐,存在描述与实际功能不符的可能
- 付费门槛:部分高级Agent需额外购买,且需用户自行管理API Key
- 生态依赖:仅适用于OpenClaw环境,与其他Agent框架不兼容
适合人群
- 需要扩展OpenClaw能力的进阶用户
- 愿意审阅代码/配置的技术型用户
- 寻求特定垂直领域Agent(如数据分析、自动化办公)的开发者
常规风险
1. 供应链风险:ZIP文件可能被篡改,需严格遵循"预览-确认"流程
2. 权限滥用:恶意Agent可能请求过度系统权限,安装前应检查SKILL.md中的requires字段
3. API Key泄露:用户需自行保管ak_xxxx密钥,避免硬编码于共享环境
4. 功能不符:社区Agent可能存在描述夸大,建议优先选择可信发布者作品