Skip to main content
Sebagian besar konfigurasi Skills berada di bawah skills dalam ~/.openclaw/openclaw.json. Visibilitas khusus agen berada di bawah agents.defaults.skills dan agents.list[].skills.
Untuk pembuatan gambar bawaan, gunakan agents.defaults.imageGenerationModel bersama alat inti image_generate, bukan skills.entries. Entri Skills hanya ditujukan untuk alur kerja Skills kustom atau pihak ketiga.

Pemuatan (skills.load)

string[]
Direktori Skills tambahan yang akan dipindai, dengan prioritas terendah (di bawah Skills bawaan dan Plugin). Path diperluas dengan dukungan ~.
Direktori target nyata tepercaya yang dapat menjadi tujuan resolusi folder Skills bersymlink, bahkan ketika symlink berada di luar root yang dikonfigurasi. Gunakan ini untuk tata letak repo saudara yang disengaja seperti <workspace>/skills/manager -> ~/Projects/manager/skills. Pertahankan daftar ini tetap sempit — jangan arahkan ke root yang luas seperti ~ atau ~/Projects.
boolean
default:"true"
Pantau folder Skills dan perbarui snapshot Skills ketika file SKILL.md berubah. Mencakup file bertingkat di bawah root Skills yang dikelompokkan.
number
default:"250"
Jendela debounce untuk peristiwa pemantau Skills dalam milidetik.

Instalasi (skills.install)

boolean
default:"true"
Utamakan penginstal Homebrew ketika brew tersedia.
"npm" | "pnpm" | "yarn" | "bun"
default:"\"npm\""
Preferensi pengelola paket Node untuk instalasi Skills. Ini hanya memengaruhi instalasi Skills - CLI OpenClaw dan runtime Gateway memerlukan Node karena penyimpanan status kanonis menggunakan node:sqlite. openclaw setup --node-manager dan openclaw onboard --node-manager menerima npm, pnpm, atau bun; tetapkan "yarn" secara langsung dalam konfigurasi untuk instalasi Skills berbasis Yarn.
boolean
default:"false"
Izinkan klien Gateway operator.admin tepercaya menginstal arsip zip privat yang ditempatkan melalui skills.upload.*. Instalasi ClawHub biasa tidak memerlukan pengaturan ini.

Kebijakan Instalasi Operator (security.installPolicy)

Gunakan security.installPolicy ketika operator memerlukan perintah lokal tepercaya untuk menyetujui atau memblokir instalasi Skills dan Plugin dengan kebijakan khusus host. Kebijakan dijalankan setelah OpenClaw menempatkan materi sumber dan sebelum instalasi atau pembaruan dilanjutkan. Kebijakan ini berlaku untuk Skills ClawHub, Skills yang diunggah, Skills Git/lokal, penginstal dependensi Skills, serta sumber instalasi/pembaruan Plugin.
boolean
default:"false"
Mengaktifkan kebijakan instalasi milik operator. Jika diaktifkan tanpa perintah exec yang valid, instalasi akan ditolak secara tertutup.
("skill" | "plugin")[]
Filter target opsional. Jika dihilangkan, kebijakan berlaku untuk setiap target yang didukung agar instalasi baru tidak secara tak terduga diizinkan secara terbuka.
string
Path absolut ke berkas eksekutabel kebijakan tepercaya. OpenClaw menjalankannya tanpa shell dan memvalidasi path sebelum digunakan.
string[]
Argumen statis yang diteruskan setelah command.
number
default:"10000"
Durasi waktu nyata maksimum untuk satu keputusan kebijakan.
number
default:"timeoutMs"
Waktu maksimum tanpa keluaran stdout atau stderr sebelum kebijakan ditolak secara tertutup.
number
default:"1048576"
Jumlah byte gabungan maksimum dari stdout dan stderr yang diterima dari proses kebijakan.
Record<string, string>
Variabel lingkungan literal yang diberikan kepada proses kebijakan.
string[]
Nama variabel lingkungan yang disalin dari proses OpenClaw ke dalam proses kebijakan. Hanya variabel yang disebutkan yang diteruskan.
string[]
Daftar izin opsional untuk direktori yang dapat memuat berkas eksekutabel kebijakan.
boolean
default:"false"
Mengabaikan pemeriksaan kepemilikan dan izin path perintah. Gunakan hanya ketika path dilindungi oleh mekanisme lain.
Mengizinkan path perintah yang dikonfigurasi berupa symlink. Target hasil resolusi tetap harus memenuhi pemeriksaan path lainnya. Argumen skrip interpreter harus berupa berkas reguler langsung, bukan symlink.
Kebijakan menerima satu objek JSON melalui stdin dengan protocolVersion: 1, openclawVersion, targetType, targetName, sourcePath, sourcePathKind, source terstruktur yang opsional, origin terstruktur, dan request. Kebijakan harus menulis satu objek JSON ke stdout: { "protocolVersion": 1, "decision": "allow" } atau { "protocolVersion": 1, "decision": "block", "reason": "..." }. Kode keluar bukan nol, batas waktu, JSON cacat, kolom yang hilang, atau versi protokol yang tidak didukung akan ditolak secara tertutup. OpenClaw tidak menjalankan kebijakan instalasi selama startup Gateway normal. Instalasi dan pembaruan ditolak secara tertutup ketika kebijakan diaktifkan tetapi tidak tersedia. openclaw doctor melakukan validasi statis; openclaw doctor --deep menjalankan probe instalasi sintetis terhadap perintah yang dikonfigurasi. Pembaruan massal menerapkan kebijakan per target: pembaruan Skills atau Plugin yang diblokir akan menggagalkan target tersebut tanpa menonaktifkan kebijakan atau melewati target berikutnya dalam batch. Contoh stdin:
Perintah kebijakan minimal:

Daftar izin Skills bawaan

string[]
Daftar izin opsional hanya untuk Skills bawaan. Jika ditetapkan, hanya Skills bawaan dalam daftar yang memenuhi syarat. Skills terkelola, tingkat agen, dan ruang kerja tidak terpengaruh.

Entri per Skills (skills.entries)

Secara default, kunci di bawah entries cocok dengan name Skills. Jika sebuah Skills mendefinisikan metadata.openclaw.skillKey, gunakan kunci tersebut sebagai gantinya. Beri tanda kutip pada nama yang mengandung tanda hubung (JSON5 mengizinkan kunci bertanda kutip).
boolean
false menonaktifkan Skills meskipun merupakan bawaan atau telah diinstal. Skills bawaan coding-agent bersifat pilihan — tetapkan ke true dan pastikan salah satu dari claude, codex, opencode, atau CLI lain yang didukung telah diinstal dan diautentikasi.
string | { source, provider, id }
Kolom praktis untuk Skills yang mendeklarasikan metadata.openclaw.primaryEnv. Mendukung string teks biasa atau SecretRef: { source: "env", provider: "default", id: "VAR_NAME" }.
Record<string, string>
Variabel lingkungan yang disuntikkan untuk proses agen. Hanya disuntikkan jika variabel belum ditetapkan dalam proses.
object
Wadah opsional untuk kolom konfigurasi kustom per Skills.

Daftar izin agen (agents)

Gunakan konfigurasi agen ketika menginginkan root Skills mesin/ruang kerja yang sama tetapi kumpulan Skills yang terlihat berbeda untuk setiap agen.
string[]
Daftar izin baseline bersama yang diwarisi oleh agen yang tidak menyertakan agents.list[].skills. Hilangkan seluruhnya agar Skills tidak dibatasi secara default.
string[]
Kumpulan Skills akhir yang eksplisit untuk agen tersebut. Daftar eksplisit menggantikan default yang diwarisi — bukan menggabungkannya. Tetapkan ke [] agar tidak mengekspos Skills apa pun kepada agen tersebut.
Daftar izin Skills agen merupakan filter visibilitas dan pemuatan untuk penemuan Skills OpenClaw, prompt, penemuan perintah garis miring, sinkronisasi sandbox, dan snapshot Skills. Daftar ini bukan batas otorisasi saat shell dijalankan. Jika agen dapat menjalankan exec host, shell tersebut tetap dapat menjalankan klien eksternal atau membaca berkas host yang terlihat oleh pengguna eksekusi, termasuk registri klien MCP seperti ~/.openclaw/skills/config/mcporter.json. Untuk isolasi MCP per agen, gabungkan daftar izin Skills dengan isolasi sandbox/pengguna OS, tolak atau batasi dengan ketat izin eksekusi host, dan utamakan kredensial per agen pada server MCP.

Workshop (skills.workshop)

boolean
default:"false"
Saat true, OpenClaw dapat membuat proposal tertunda dari koreksi persisten dan dapat meninjau pekerjaan substansial yang berhasil diselesaikan setelah sistem menjadi tidak aktif. Hal ini dapat menambahkan eksekusi model latar belakang setelah giliran yang memenuhi syarat. Pembuatan skill yang diminta pengguna dan /learn tetap berfungsi saat pengaturan bernilai false.
Lihat Pembelajaran mandiri untuk kelayakan, privasi, biaya, izin khusus proposal, dan pemecahan masalah.
"pending" | "auto"
default:"\"auto\""
auto memungkinkan penerapan, penolakan, atau karantina yang dimulai agen tanpa permintaan persetujuan tambahan. pending memerlukan persetujuan operator.
Izinkan penerapan Skill Workshop menulis melalui symlink skill ruang kerja yang target sebenarnya sudah dipercaya oleh skills.load.allowSymlinkTargets. Biarkan ini dinonaktifkan kecuali penerapan proposal yang dihasilkan harus mengubah akar skill bersama tersebut.
number
default:"50"
Jumlah maksimum proposal tertunda dan dikarantina yang dipertahankan per ruang kerja (rentang yang diizinkan: 1-200).
number
default:"40000"
Ukuran maksimum isi proposal dalam byte (rentang yang diizinkan: 1024-200000). Deskripsi proposal dibatasi secara terpisah hingga 160 byte karena muncul dalam keluaran penemuan dan daftar.
Lihat Skill Workshop untuk siklus hidup proposal, perintah CLI, parameter alat agen, dan metode Gateway yang dikendalikan konfigurasi ini. Secara default, akar skill ruang kerja, agen proyek, direktori tambahan, dan bawaan merupakan batas penampungan. Folder skill dengan symlink di bawah <workspace>/skills yang mengarah ke luar akar akan dilewati dengan pesan log. Untuk mengizinkan tata letak symlink yang disengaja, nyatakan target tepercaya:
Dengan konfigurasi ini, <workspace>/skills/manager -> ~/Projects/manager/skills diterima setelah resolusi realpath. extraDirs memindai repositori saudara secara langsung; allowSymlinkTargets mempertahankan jalur dengan symlink untuk tata letak yang sudah ada. Penerapan Skill Workshop tidak menulis melalui symlink tersebut secara default. Untuk mengizinkan penerapan Workshop mengubah skill di bawah target symlink yang sudah dipercaya, aktifkan secara terpisah:
Direktori ~/.openclaw/skills terkelola dan ~/.agents/skills pribadi sudah menerima symlink direktori skill tanpa syarat (penampungan SKILL.md per skill tetap berlaku) — allowSymlinkTargets hanya diperlukan untuk akar ruang kerja, direktori tambahan, dan agen proyek (<workspace>/.agents/skills).

Skill dalam sandbox dan variabel lingkungan

skills.entries.<skill>.env dan apiKey hanya berlaku untuk eksekusi host. Di dalam sandbox, keduanya tidak berpengaruh — skill yang bergantung pada GEMINI_API_KEY akan gagal dengan apiKey not configured kecuali variabel tersebut diberikan secara terpisah kepada sandbox.
Teruskan rahasia ke sandbox Docker dengan:
Pengguna dengan akses ke daemon Docker dapat memeriksa nilai sandbox.docker.env melalui metadata Docker. Gunakan berkas rahasia yang dipasang, citra khusus, atau jalur pengiriman lain jika paparan tersebut tidak dapat diterima.

Pengingat urutan pemuatan

Perubahan pada skill dan konfigurasi berlaku pada sesi baru berikutnya saat pemantau diaktifkan, atau pada giliran agen berikutnya saat pemantau mendeteksi perubahan.

Terkait

Referensi skill

Pengertian skill, urutan pemuatan, pembatasan, dan format SKILL.md.

Membuat skill

Penulisan skill ruang kerja khusus.

Skill Workshop

Antrean proposal untuk skill yang dirancang agen.

Pembelajaran mandiri

Proposal konservatif yang diaktifkan secara eksplisit dari pekerjaan yang telah diselesaikan.

Perintah garis miring

Katalog perintah garis miring native dan direktif obrolan.