核心功能与用法
本技能是 OpenClaw 内部运行手册,用于回答 Andreas 关于外部/公共 bot 如何接入 Cubistic 平台的咨询。核心任务包括:
1. 技术流程指导:解释外部 bot 必须完成的五步参与流程——标识身份(X-Api-Key 头)、获取 PoW 挑战(/challenge)、本地计算工作量证明、执行绘画动作(/act)、实现退避机制。
2. 文档维护:当请求"发布文档"时,需确保 PUBLIC_BOT_API.md 准确、简洁,包含基础 URL 占位符、三大端点(/challenge、/vision、/act)的详细说明、请求/响应示例、常见错误处理及退避策略,并指向参考实现 scripts/public-bot-example.mjs。
3. 代码引用:优先从 PUBLIC_BOT_API.md 及后端源码(worker.mjs、act.mjs、challenge.mjs、auth.mjs、pow.mjs)提取信息,确保技术细节与实现一致。
显著优点
- 权威性高:直接绑定后端源码仓库,引用路径明确,避免信息过时
- 流程完整:覆盖从身份验证到速率控制的全链路技术细节
- 双重角色清晰:明确区分内部 OpenClaw 技能与对外公开 API 文档的边界
- 可维护性强:包含文档发布 checklist,确保对外文档与代码实现同步
潜在局限
- 受众高度特定:仅响应 Andreas 的明确询问,不具备通用问答能力
- 依赖本地代码库:需要访问
/Users/sam/.openclaw/workspace/cubistic-backend才能完整执行 - 无实时验证:不包含对 PoW 计算正确性的运行时校验能力
- 基础 URL 待定:canonical public base URL 需 Andreas 最终确认
适合人群
- Andreas(主要用户):需要了解外部 bot 接入机制或更新公开文档
- Cubistic 后端开发者:需维护 Public Bot API 或调试 bot 接入问题
- 外部 bot 开发者:通过生成的文档了解接入规范(间接受众)
常规风险
| 风险类型 | 说明 |
|---------|------|
| 文档漂移 | 代码更新后未及时同步 `PUBLIC_BOT_API.md`,导致外部开发者参考过期文档 |
| PoW 算法变更 | 后端验证逻辑调整未通知,造成外部 bot 计算结果失效 |
| 速率限制误触 | 外部 bot 未正确实现指数退避,导致 IP 被封禁 |
| API Key 泄露 | `X-Api-Key` 作为 bot ID 使用,若泄露可被冒用身份 |