skills in
~/.openclaw/openclaw.json. Agentspecifieke zichtbaarheid staat onder
agents.defaults.skills en agents.entries.*.skills.
Gebruik voor ingebouwde afbeeldingsgeneratie
agents.defaults.mediaModels.image
plus de kern-tool image_generate in plaats van skills.entries. Skill-
vermeldingen zijn alleen bedoeld voor aangepaste Skill-workflows of Skill-workflows van derden.Laden (skills.load)
string[]
Aanvullende Skill-mappen om te scannen, met de laagste prioriteit (onder
gebundelde Skills en Plugin-Skills). Paden worden uitgebreid met ondersteuning voor
~.string[]
Vertrouwde werkelijke doelmappen waarnaar Skill-mappen met symbolische koppelingen mogen
verwijzen, zelfs wanneer de symbolische koppeling buiten de geconfigureerde hoofdmap staat. Gebruik dit voor
opzettelijke indelingen met naastgelegen repository’s, zoals
<workspace>/skills/manager -> ~/Projects/manager/skills. Houd deze lijst
beperkt — verwijs niet naar brede hoofdmappen zoals ~ of ~/Projects.boolean
standaard:"true"
Bewaak Skill-mappen en vernieuw de Skills-momentopname wanneer
SKILL.md-bestanden
veranderen. Dit omvat geneste bestanden onder gegroepeerde Skill-hoofdmappen.Installatie (skills.install)
boolean
standaard:"true"
Geef de voorkeur aan Homebrew-installatieprogramma’s wanneer
brew beschikbaar is."npm" | "pnpm" | "yarn" | "bun"
standaard:"\"npm\""
Voorkeur voor de Node-pakketbeheerder bij Skill-installaties. Dit is alleen van invloed op Skill-
installaties; de OpenClaw-CLI en Gateway-runtime vereisen Node omdat de
canonieke statusopslag
node:sqlite gebruikt. openclaw setup --node-manager en
openclaw onboard --node-manager accepteren npm, pnpm of bun; stel
"yarn" rechtstreeks in de configuratie in voor Skill-installaties met Yarn.boolean
standaard:"false"
Sta vertrouwde
operator.admin-Gateway-clients toe om privé-ziparchieven te installeren
die via skills.upload.* zijn klaargezet. Voor normale ClawHub-installaties is
deze instelling niet nodig.Installatiebeleid voor operators (security.installPolicy)
Gebruik security.installPolicy wanneer operators een vertrouwde lokale opdracht nodig hebben om
installaties van Skills en Plugins goed te keuren of te blokkeren met hostspecifiek beleid. Het
beleid wordt uitgevoerd nadat OpenClaw bronmateriaal heeft klaargezet en voordat de installatie
of update doorgaat. Het is van toepassing op ClawHub-Skills, geüploade Skills, Git-/lokale
Skills, installatieprogramma’s voor Skill-afhankelijkheden en installatie-/updatebronnen van Plugins.
boolean
standaard:"false"
Schakelt installatiebeleid in dat door de operator wordt beheerd. Wanneer dit is ingeschakeld zonder een geldige
exec-opdracht, worden installaties standaard geblokkeerd.("skill" | "plugin")[]
Optioneel doelfilter. Wanneer dit wordt weggelaten, geldt het beleid voor elk ondersteund
doel, zodat nieuwe installaties niet onverwacht standaard worden toegestaan.
string
Absoluut pad naar het vertrouwde uitvoerbare beleidsbestand. OpenClaw voert dit zonder een
shell uit en valideert het pad vóór gebruik.
string[]
Statische argumenten die na
command worden doorgegeven.number
standaard:"10000"
Maximale totale uitvoeringstijd voor één beleidsbeslissing.
number
standaard:"timeoutMs"
Maximale tijd zonder uitvoer naar stdout of stderr voordat het beleid standaard
blokkeert.
number
standaard:"1048576"
Maximaal gecombineerd aantal bytes van stdout en stderr dat van het beleidsproces wordt geaccepteerd.
Record<string, string>
Letterlijke omgevingsvariabelen die aan het beleidsproces worden verstrekt.
string[]
Namen van omgevingsvariabelen die vanuit het OpenClaw-proces naar het
beleidsproces worden gekopieerd. Alleen benoemde variabelen worden doorgegeven.
string[]
Optionele toelatingslijst van mappen die het uitvoerbare beleidsbestand mogen bevatten.
boolean
standaard:"false"
Omzeilt controles op eigendom en machtigingen van het opdrachtpad. Gebruik dit alleen wanneer het
pad door een ander mechanisme wordt beschermd.
boolean
standaard:"false"
Staat toe dat het geconfigureerde opdrachtpad een symbolische koppeling is. Het herleide doel
moet nog steeds aan de overige padcontroles voldoen. Scriptargumenten voor interpreters moeten
directe reguliere bestanden zijn, geen symbolische koppelingen.
protocolVersion: 1,
openclawVersion, targetType, targetName, sourcePath, sourcePathKind,
optionele gestructureerde source, gestructureerde origin en request. Het moet
één JSON-object naar stdout schrijven: { "protocolVersion": 1, "decision": "allow" }
of { "protocolVersion": 1, "decision": "block", "reason": "..." }. Een afsluitcode die niet nul is,
een time-out, ongeldige JSON, ontbrekende velden of niet-ondersteunde protocolversies
leiden standaard tot blokkering.
OpenClaw voert tijdens de normale opstart van de Gateway geen installatiebeleid uit.
Installaties en updates worden standaard geblokkeerd wanneer het beleid is ingeschakeld maar niet beschikbaar is.
openclaw doctor voert statische validatie uit; openclaw doctor --deep
voert een synthetische installatieproef uit met de geconfigureerde opdracht.
Bij bulksgewijze updates wordt het beleid per doel toegepast: een geblokkeerde update van een Skill of Plugin mislukt
voor dat doel zonder het beleid uit te schakelen of latere doelen in de
batch over te slaan.
Voorbeeld van stdin:
Toelatingslijst voor gebundelde Skills
string[]
Optionele toelatingslijst, uitsluitend voor gebundelde Skills. Wanneer deze is ingesteld, komen alleen gebundelde
Skills in de lijst in aanmerking. Beheerde Skills, Skills op agentniveau en Skills in de werkruimte
worden niet beïnvloed.
Vermeldingen per Skill (skills.entries)
Sleutels onder entries komen standaard overeen met de Skill-name. Als een Skill
metadata.openclaw.skillKey definieert, gebruik je in plaats daarvan die sleutel. Zet namen met koppeltekens
tussen aanhalingstekens (JSON5 staat sleutels tussen aanhalingstekens toe).
boolean
false schakelt de Skill uit, zelfs wanneer deze gebundeld of geïnstalleerd is. De
gebundelde Skill coding-agent vereist expliciete inschakeling — stel deze in op true en zorg dat een van
claude, codex, opencode of een andere ondersteunde CLI is geïnstalleerd en
geverifieerd.string | { source, provider, id }
Gemaksveld voor Skills die
metadata.openclaw.primaryEnv declareren.
Ondersteunt een tekenreeks met platte tekst of een SecretRef: { source: "env", provider: "default", id: "VAR_NAME" }.Record<string, string>
Omgevingsvariabelen die voor de agentuitvoering worden geïnjecteerd. Ze worden alleen geïnjecteerd wanneer de
variabele nog niet in het proces is ingesteld.
object
Optionele verzameling voor aangepaste configuratievelden per Skill.
Toelatingslijsten voor agents (agents)
Gebruik agentconfiguratie wanneer je dezelfde hoofdlocaties voor Skills op de machine/in de werkruimte wilt gebruiken, maar per
agent een andere zichtbare verzameling Skills wilt instellen.
string[]
Gedeelde basistoelatingslijst die wordt overgenomen door agents die
agents.entries.*.skills weglaten. Laat deze volledig weg om Skills standaard
onbeperkt te laten.string[]
Expliciete definitieve verzameling Skills voor die agent. Expliciete lijsten vervangen
overgenomen standaardwaarden — ze worden niet samengevoegd. Stel dit in op
[] om voor
die agent geen Skills beschikbaar te maken.Workshop (skills.workshop)
boolean
standaard:"false"
Wanneer
true, kan OpenClaw openstaande voorstellen maken op basis van duurzame correcties
en kan het geslaagd, substantieel voltooid werk beoordelen nadat het systeem
inactief is geworden. Dit kan na geschikte beurten een modeluitvoering op de achtergrond toevoegen. Door de gebruiker gestarte
aanmaak van skills en /learn blijven werken wanneer de instelling false is."pending" | "auto"
standaard:"\"auto\""
auto staat door de agent geïnitieerd toepassen, afwijzen of in quarantaine plaatsen toe zonder een
extra goedkeuringsprompt. pending vereist goedkeuring van de operator.boolean
standaard:"false"
Sta toe dat toepassen via Skill Workshop via symlinks naar workspace-skills schrijft waarvan
het echte doel al wordt vertrouwd door
skills.load.allowSymlinkTargets. Laat
dit uitgeschakeld, tenzij het toepassen van gegenereerde voorstellen die gedeelde
skill-root moet wijzigen.number
standaard:"50"
Maximumaantal openstaande en in quarantaine geplaatste voorstellen dat per workspace wordt bewaard (toegestaan
bereik: 1-200).
number
standaard:"40000"
Maximale grootte van de voorsteltekst in bytes (toegestaan bereik: 1024-200000). Beschrijvingen
van voorstellen hebben afzonderlijk een harde limiet van 160 bytes, omdat ze worden weergegeven
in detectie- en lijstuitvoer.
Skill-roots met symlinks
Standaard vormen de skill-roots voor workspace, projectagent, extra directory en gebundelde skills insluitingsgrenzen. Een skillmap met een symlink onder<workspace>/skills
die naar buiten de root verwijst, wordt overgeslagen met een logbericht.
Declareer het vertrouwde doel om een opzettelijke symlinkindeling toe te staan:
<workspace>/skills/manager -> ~/Projects/manager/skills
geaccepteerd na realpath-resolutie. extraDirs scant de aangrenzende repository
rechtstreeks; allowSymlinkTargets behoudt het pad met de symlink voor bestaande
indelingen.
Bij toepassen schrijft Skill Workshop standaard niet via deze symlinks. Om
Workshop bij toepassen skills onder reeds vertrouwde symlinkdoelen te laten wijzigen, moet je dit
afzonderlijk inschakelen:
~/.openclaw/skills- en persoonlijke ~/.agents/skills-directory’s
accepteren symlinks naar skilldirectory’s al onvoorwaardelijk (insluiting per skill via
SKILL.md blijft van toepassing) — allowSymlinkTargets is alleen nodig
voor roots van workspace, extra directory en projectagent (<workspace>/.agents/skills).
Skills in een sandbox en omgevingsvariabelen
Geef geheimen als volgt door aan een Docker-sandbox:Gebruikers met toegang tot de Docker-daemon kunnen
sandbox.docker.env-waarden
via Docker-metadata inspecteren. Gebruik een gekoppeld geheimenbestand, een aangepaste image of
een ander overdrachtspad wanneer die blootstelling niet aanvaardbaar is.Herinnering aan de laadvolgorde
Gerelateerd
Skills-referentie
Wat skills zijn, de laadvolgorde, toegangscontrole en de SKILL.md-indeling.
Skills maken
Aangepaste workspace-skills schrijven.
Skill Workshop
Voorstelwachtrij voor door agents opgestelde skills.
Zelflerend vermogen
Voorzichtige, expliciet ingeschakelde voorstellen op basis van voltooid werk.
Slash-opdrachten
Catalogus met systeemeigen slash-opdrachten en chatdirectieven.