核心用法
Claude Code Skill 是 OpenClaw 调用 Anthropic Claude Code CLI 的桥梁技能,专为代码场景设计。支持三种调用模式:
- Print模式(`-p`):非交互式单次任务,适合代码审查、快速查询,输出后直接退出
- 交互式模式:需PTY支持,适合复杂多文件修改、bug修复、架构重构等多轮对话场景
- 管道模式:与PowerShell/Git等工具链集成,处理日志、diff等内容
关键参数与权限
| 参数 | 作用 |
|------|------|
| `--model` | 指定模型(sonnet/haiku/opus) |
| `--permission-mode` | plan(只读)、medium(确认执行)、auto(自动执行) |
| `--max-turns` / `--max-budget-usd` | 资源限制 |
| `--allowedTools` / `--disallowedTools` | 工具白名单/黑名单 |
典型工作流
1. 代码审查:git diff | claude -p "审查改动" 或 --from-pr 123
2. Bug修复:claude -p "修复登录401错误" 或交互式诊断
3. 测试生成:自动编写单元测试、运行并修复失败用例
4. 代码重构:多文件现代JS特性迁移、性能优化
5. 项目管理:自动创建commit、分支、PR描述
6. MCP集成:连接GitHub、数据库、Slack等外部服务
7. 子代理:调用 specialized agents 处理安全审查等特定任务
显著优点
- 深度代码理解:Claude Sonnet在代码推理、架构分析、跨文件依赖追踪上表现优异
- 多模式灵活:print模式适合自动化流水线,交互模式适合复杂开发
- 工具生态丰富:原生支持MCP协议,可扩展Filesystem、GitHub、Database等连接器
- 权限分级安全:plan/medium/auto三级权限,避免误操作生产代码
- 会话连续性:
-c/-r支持长任务分阶段执行 - 第三方兼容:支持阿里云百炼等兼容API端点配置
潜在缺点与局限性
- TTY依赖:交互式模式强制要求PTY,OpenClaw需特殊配置(
pty: true) - Anthropic账户门槛:必须完成
claude auth login,国内用户访问受限 - Print模式能力受限:复杂多文件修改、需要上下文理解的任务必须用交互模式
- API成本:代码任务token消耗大,需设置
--max-budget-usd控制 - 权限风险:
--dangerously-skip-permissions和auto模式可能导致不可逆文件修改 - Windows生态:PowerShell示例为主,Linux/Mac命令需自行转换
适合人群
- 开发者:日常编码、代码审查、重构、测试驱动开发
- Tech Lead/架构师:新代码库快速理解、安全审计、技术方案评估
- DevOps工程师:自动化脚本生成、CI/CD流水线集成
- 开源贡献者:PR审查、文档补全、issue诊断
常规风险
| 风险类型 | 说明 | 缓解措施 |
|----------|------|----------|
| 代码误修改 | auto模式或跳过权限导致错误变更 | 默认使用medium模式,关键操作前diff确认 |
| 敏感信息泄露 | MCP连接外部服务时传输代码上下文 | 使用plan模式审查,控制MCP server权限 |
| API费用失控 | 长会话或循环调用导致高额账单 | 设置`--max-budget-usd`和`--max-turns` |
| 认证凭据安全 | `ANTHROPIC_AUTH_TOKEN`存储于本地配置文件 | 使用系统密钥管理,避免提交到版本控制 |
| 第三方端点风险 | 阿里云百炼等兼容端点的数据隐私 | 确认服务商合规性,敏感代码用官方端点 |