skills dalam
~/.openclaw/openclaw.json. Visibilitas khusus agen berada di bawah
agents.defaults.skills dan agents.list[].skills.
Untuk pembuatan gambar bawaan, gunakan
agents.defaults.imageGenerationModel
bersama alat inti image_generate, bukan skills.entries. Entri Skills
hanya ditujukan untuk alur kerja Skills kustom atau pihak ketiga.Pemuatan (skills.load)
string[]
Direktori Skills tambahan yang akan dipindai, dengan prioritas terendah (di bawah
Skills bawaan dan Plugin). Path diperluas dengan dukungan
~.string[]
Direktori target nyata tepercaya yang dapat menjadi tujuan resolusi folder Skills
bersymlink, bahkan ketika symlink berada di luar root yang dikonfigurasi. Gunakan ini untuk
tata letak repo saudara yang disengaja seperti
<workspace>/skills/manager -> ~/Projects/manager/skills. Pertahankan daftar ini
tetap sempit — jangan arahkan ke root yang luas seperti ~ atau ~/Projects.boolean
default:"true"
Pantau folder Skills dan perbarui snapshot Skills ketika file
SKILL.md
berubah. Mencakup file bertingkat di bawah root Skills yang dikelompokkan.number
default:"250"
Jendela debounce untuk peristiwa pemantau Skills dalam milidetik.
Instalasi (skills.install)
boolean
default:"true"
Utamakan penginstal Homebrew ketika
brew tersedia."npm" | "pnpm" | "yarn" | "bun"
default:"\"npm\""
Preferensi pengelola paket Node untuk instalasi Skills. Ini hanya memengaruhi
instalasi Skills - CLI OpenClaw dan runtime Gateway memerlukan Node karena
penyimpanan status kanonis menggunakan
node:sqlite. openclaw setup --node-manager dan
openclaw onboard --node-manager menerima npm, pnpm, atau bun; tetapkan
"yarn" secara langsung dalam konfigurasi untuk instalasi Skills berbasis Yarn.boolean
default:"false"
Izinkan klien Gateway
operator.admin tepercaya menginstal arsip zip
privat yang ditempatkan melalui skills.upload.*. Instalasi ClawHub biasa tidak
memerlukan pengaturan ini.Kebijakan Instalasi Operator (security.installPolicy)
Gunakan security.installPolicy ketika operator memerlukan perintah lokal tepercaya untuk
menyetujui atau memblokir instalasi Skills dan Plugin dengan kebijakan khusus host. Kebijakan
dijalankan setelah OpenClaw menempatkan materi sumber dan sebelum instalasi
atau pembaruan dilanjutkan. Kebijakan ini berlaku untuk Skills ClawHub, Skills yang diunggah, Skills
Git/lokal, penginstal dependensi Skills, serta sumber instalasi/pembaruan Plugin.
boolean
default:"false"
Mengaktifkan kebijakan instalasi milik operator. Jika diaktifkan tanpa perintah
exec yang valid, instalasi akan ditolak secara tertutup.("skill" | "plugin")[]
Filter target opsional. Jika dihilangkan, kebijakan berlaku untuk setiap target
yang didukung agar instalasi baru tidak secara tak terduga diizinkan secara terbuka.
string
Path absolut ke berkas eksekutabel kebijakan tepercaya. OpenClaw menjalankannya tanpa
shell dan memvalidasi path sebelum digunakan.
string[]
Argumen statis yang diteruskan setelah
command.number
default:"10000"
Durasi waktu nyata maksimum untuk satu keputusan kebijakan.
number
default:"timeoutMs"
Waktu maksimum tanpa keluaran stdout atau stderr sebelum kebijakan ditolak
secara tertutup.
number
default:"1048576"
Jumlah byte gabungan maksimum dari stdout dan stderr yang diterima dari proses kebijakan.
Record<string, string>
Variabel lingkungan literal yang diberikan kepada proses kebijakan.
string[]
Nama variabel lingkungan yang disalin dari proses OpenClaw ke dalam
proses kebijakan. Hanya variabel yang disebutkan yang diteruskan.
string[]
Daftar izin opsional untuk direktori yang dapat memuat berkas eksekutabel kebijakan.
boolean
default:"false"
Mengabaikan pemeriksaan kepemilikan dan izin path perintah. Gunakan hanya ketika
path dilindungi oleh mekanisme lain.
boolean
default:"false"
Mengizinkan path perintah yang dikonfigurasi berupa symlink. Target hasil resolusi
tetap harus memenuhi pemeriksaan path lainnya. Argumen skrip interpreter harus
berupa berkas reguler langsung, bukan symlink.
protocolVersion: 1,
openclawVersion, targetType, targetName, sourcePath, sourcePathKind,
source terstruktur yang opsional, origin terstruktur, dan request. Kebijakan harus
menulis satu objek JSON ke stdout: { "protocolVersion": 1, "decision": "allow" }
atau { "protocolVersion": 1, "decision": "block", "reason": "..." }. Kode keluar bukan nol,
batas waktu, JSON cacat, kolom yang hilang, atau versi protokol yang tidak didukung
akan ditolak secara tertutup.
OpenClaw tidak menjalankan kebijakan instalasi selama startup Gateway normal.
Instalasi dan pembaruan ditolak secara tertutup ketika kebijakan diaktifkan tetapi tidak tersedia.
openclaw doctor melakukan validasi statis; openclaw doctor --deep
menjalankan probe instalasi sintetis terhadap perintah yang dikonfigurasi.
Pembaruan massal menerapkan kebijakan per target: pembaruan Skills atau Plugin yang diblokir akan menggagalkan
target tersebut tanpa menonaktifkan kebijakan atau melewati target berikutnya dalam
batch.
Contoh stdin:
Daftar izin Skills bawaan
string[]
Daftar izin opsional hanya untuk Skills bawaan. Jika ditetapkan, hanya Skills bawaan
dalam daftar yang memenuhi syarat. Skills terkelola, tingkat agen, dan ruang kerja
tidak terpengaruh.
Entri per Skills (skills.entries)
Secara default, kunci di bawah entries cocok dengan name Skills. Jika sebuah Skills mendefinisikan
metadata.openclaw.skillKey, gunakan kunci tersebut sebagai gantinya. Beri tanda kutip pada nama yang mengandung tanda hubung
(JSON5 mengizinkan kunci bertanda kutip).
boolean
false menonaktifkan Skills meskipun merupakan bawaan atau telah diinstal. Skills bawaan
coding-agent bersifat pilihan — tetapkan ke true dan pastikan salah satu dari
claude, codex, opencode, atau CLI lain yang didukung telah diinstal dan
diautentikasi.string | { source, provider, id }
Kolom praktis untuk Skills yang mendeklarasikan
metadata.openclaw.primaryEnv.
Mendukung string teks biasa atau SecretRef: { source: "env", provider: "default", id: "VAR_NAME" }.Record<string, string>
Variabel lingkungan yang disuntikkan untuk proses agen. Hanya disuntikkan jika
variabel belum ditetapkan dalam proses.
object
Wadah opsional untuk kolom konfigurasi kustom per Skills.
Daftar izin agen (agents)
Gunakan konfigurasi agen ketika menginginkan root Skills mesin/ruang kerja yang sama tetapi
kumpulan Skills yang terlihat berbeda untuk setiap agen.
string[]
Daftar izin baseline bersama yang diwarisi oleh agen yang tidak menyertakan
agents.list[].skills. Hilangkan seluruhnya agar Skills tidak dibatasi secara
default.string[]
Kumpulan Skills akhir yang eksplisit untuk agen tersebut. Daftar eksplisit menggantikan
default yang diwarisi — bukan menggabungkannya. Tetapkan ke
[] agar tidak mengekspos Skills apa pun kepada
agen tersebut.Workshop (skills.workshop)
boolean
default:"false"
Saat
true, OpenClaw dapat membuat proposal tertunda dari koreksi persisten
dan dapat meninjau pekerjaan substansial yang berhasil diselesaikan setelah sistem menjadi
tidak aktif. Hal ini dapat menambahkan eksekusi model latar belakang setelah giliran yang memenuhi syarat. Pembuatan
skill yang diminta pengguna dan /learn tetap berfungsi saat pengaturan bernilai false."pending" | "auto"
default:"\"auto\""
auto memungkinkan penerapan, penolakan, atau karantina yang dimulai agen tanpa
permintaan persetujuan tambahan. pending memerlukan persetujuan operator.boolean
default:"false"
Izinkan penerapan Skill Workshop menulis melalui symlink skill ruang kerja yang
target sebenarnya sudah dipercaya oleh
skills.load.allowSymlinkTargets. Biarkan
ini dinonaktifkan kecuali penerapan proposal yang dihasilkan harus mengubah akar
skill bersama tersebut.number
default:"50"
Jumlah maksimum proposal tertunda dan dikarantina yang dipertahankan per ruang kerja (rentang yang
diizinkan: 1-200).
number
default:"40000"
Ukuran maksimum isi proposal dalam byte (rentang yang diizinkan: 1024-200000). Deskripsi
proposal dibatasi secara terpisah hingga 160 byte karena muncul
dalam keluaran penemuan dan daftar.
Akar skill dengan symlink
Secara default, akar skill ruang kerja, agen proyek, direktori tambahan, dan bawaan merupakan batas penampungan. Folder skill dengan symlink di bawah<workspace>/skills
yang mengarah ke luar akar akan dilewati dengan pesan log.
Untuk mengizinkan tata letak symlink yang disengaja, nyatakan target tepercaya:
<workspace>/skills/manager -> ~/Projects/manager/skills
diterima setelah resolusi realpath. extraDirs memindai repositori saudara
secara langsung; allowSymlinkTargets mempertahankan jalur dengan symlink untuk tata letak
yang sudah ada.
Penerapan Skill Workshop tidak menulis melalui symlink tersebut secara default. Untuk
mengizinkan penerapan Workshop mengubah skill di bawah target symlink yang sudah dipercaya, aktifkan
secara terpisah:
~/.openclaw/skills terkelola dan ~/.agents/skills pribadi
sudah menerima symlink direktori skill tanpa syarat (penampungan SKILL.md
per skill tetap berlaku) — allowSymlinkTargets hanya diperlukan
untuk akar ruang kerja, direktori tambahan, dan agen proyek (<workspace>/.agents/skills).
Skill dalam sandbox dan variabel lingkungan
Teruskan rahasia ke sandbox Docker dengan:Pengguna dengan akses ke daemon Docker dapat memeriksa nilai
sandbox.docker.env
melalui metadata Docker. Gunakan berkas rahasia yang dipasang, citra khusus, atau
jalur pengiriman lain jika paparan tersebut tidak dapat diterima.Pengingat urutan pemuatan
Terkait
Referensi skill
Pengertian skill, urutan pemuatan, pembatasan, dan format SKILL.md.
Membuat skill
Penulisan skill ruang kerja khusus.
Skill Workshop
Antrean proposal untuk skill yang dirancang agen.
Pembelajaran mandiri
Proposal konservatif yang diaktifkan secara eksplisit dari pekerjaan yang telah diselesaikan.
Perintah garis miring
Katalog perintah garis miring native dan direktif obrolan.