JQOpenClawNode skill

🖥️ 统一远程操控节点,安全运维更高效

通过Gateway统一调用JQOpenClawNode的远程文件操作、进程执行、系统信息采集及截图能力,适用于运维排查与节点管理场景。

收藏
2.3k
安装
1k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心能力

JQOpenClaw Node Invoker 是一套标准化的节点远程操控接口,封装了 file.readfile.writeprocess.execsystem.infosystem.screenshot 五大能力,统一通过 node.invoke 网关协议调用。设计上强调强类型约束安全边界,所有参数需严格匹配 schema,写操作需显式授权。

显著优点

1. 协议统一:单入口 node.invoke 覆盖文件、进程、系统、截图四大场景,降低多接口学习成本
2. 精细控制:文件读取支持分块(offsetBytes/maxBytes)、按行区间、正则过滤(rg)、目录递归;进程执行支持参数数组模式,规避 shell 注入

3. 超时分层:调用端/网关层/node.invoke.timeoutMs/能力内部四层超时机制,可精细裁剪执行预算

4. 幂等设计:强制 UUID 作为 idempotencyKey,支持安全重试

5. 阻断透明:网关策略拦截时明确返回 command not allowlisted,并给出配置修复路径

潜在局限

  • 依赖网关策略file.write/process.exec 默认被多数网关禁用,需管理员手动加白
  • 无 shell 模式process.exec 仅支持 program + arguments,复杂管道需节点端预置脚本
  • 截图依赖外部服务system.screenshot 需配置 file-server-uri 与 token,网络不通则上传失败
  • 节点识别有门槛modelIdentifier 为空时需多字段联合推断,弱匹配场景可能误判

适合人群

  • 平台运维工程师:批量远程排查节点状态、采集日志与系统信息
  • 自动化脚本开发者:构建跨节点文件同步、批量命令执行流水线
  • Gateway 管理员:配置节点命令白名单、诊断调用失败根因

常规风险

| 风险类型 | 表现 | 缓解措施 |
|---------|------|---------|
| 误删/覆盖文件 | `file.write` 未校验目标存在性 | 开启前强制 `allowWrite=true` + 用户二次确认 |
| 命令注入 | `process.exec` 参数未做 shell 转义 | 仅支持数组参数模式,禁止 `command` 字段 |
| 超时雪崩 | 大文件读取或慢命令阻塞网关 | 设置合理的 `timeoutMs`,大文件分块读取 |
| 节点伪装 | 弱匹配规则被恶意节点利用 | 生产环境强制要求 `modelIdentifier` 强匹配 |
| 敏感信息泄露 | `system.info` 返回完整系统信息 | Gateway 层按需配置字段脱敏或拦截 |

最佳实践建议

1. 生产节点强制设置 modelIdentifier=JQOpenClawNode,禁用弱匹配
2. 写操作前先用 file.read(operation=stat) 确认目标状态

3. process.exec 优先使用绝对路径,配合 workingDirectory 避免 $PATH 差异

4. 截图失败时依次排查:显示环境 → file-server-uri 连通性 → token 权限

JQOpenClawNode skill 内容

references文件夹
手动下载zip · 7.6 kB
command-spec.mdtext/markdown
请选择文件