核心用法
skill-validator 是专为 ClawHub/OpenClaw 生态设计的技能格式验证工具,采用 Shell/Bash 实现,主要功能包括:
1. 深度技能检验 - 验证 SKILL.md、package.json 等必要文件的存在性、格式合规性及内容完整性
2. 自动修复机制 - 修复脚本执行权限、创建缺失文件、修正格式问题
3. 智能发布适配 - 内置 ClawHub Bug 绕过机制(工作目录修复、文件检测替代方案、多重发布尝试)
4. 批量处理能力 - 支持多技能并行验证与发布
典型工作流
./skill-publish-adapter.sh validate ./my-skill # 检验 ./skill-publish-adapter.sh fix ./my-skill # 自动修复 ./skill-publish-adapter.sh publish ./my-skill --slug my-skill --name "My Skill" --version 1.0.0
显著优点
- 规范同步:与 ClawHub 官方规范每日自动同步,避免"本地通过、发布失败"的困境
- 成功率提升:综合发布成功率从传统 15% 提升至 70%+,其中工作目录 Bug 修复达 100%
- 多平台兜底:ClawHub 失败时自动 fallback 至 GitHub Releases
- CI/CD 友好:提供 GitHub Actions 工作流示例,支持自动化发布
- 详细报告:JSON 格式验证报告,便于集成到质量门禁
潜在局限
- 外部依赖:依赖 bash、jq、find、grep、sed 等系统工具,Windows 环境需 WSL
- 网络依赖:GitHub/ClawHub 发布需稳定网络连接(失败率约 15%)
- Shell 局限:复杂 JSON 处理依赖 jq,极端场景下脚本可读性较差
- 非官方工具:由社区开发者维护,非 ClawHub 官方出品
适合人群
- ClawHub/OpenClaw 技能开发者
- 需要批量管理多个技能的团队
- 追求高发布成功率的 CI/CD 流水线搭建者
- 受困于 ClawHub 发布 Bug 的现有用户
常规风险
| 风险类型 | 等级 | 说明 |
|---------|------|------|
| 代码注入 | 低 | 用户输入通过参数传递,无 eval 危险操作 |
| 权限提升 | 低 | 仅修改技能目录内文件权限,不触及系统配置 |
| 信息泄露 | 低 | GitHub token 需用户自行配置,工具不处理敏感凭据 |
| 网络传输 | 中 | 依赖 curl 下载,建议校验文件完整性 |
总体评估:工具设计聚焦于本地验证与发布辅助,不执行远程代码,安全风险可控。建议生产环境使用时启用 DEBUG 模式审计执行过程。