Skip to main content
Większość konfiguracji Skills znajduje się w skills w ~/.openclaw/openclaw.json. Widoczność właściwa dla agenta znajduje się w agents.defaults.skills i agents.list[].skills.
Do wbudowanego generowania obrazów należy używać agents.defaults.imageGenerationModel wraz z podstawowym narzędziem image_generate, zamiast skills.entries. Wpisy Skills służą wyłącznie do niestandardowych lub zewnętrznych przepływów pracy Skills.

Ładowanie (skills.load)

string[]
Dodatkowe katalogi Skills do przeskanowania, o najniższym priorytecie (poniżej wbudowanych Skills i Skills Pluginów). Ścieżki są rozwijane z obsługą ~.
Zaufane rzeczywiste katalogi docelowe, do których mogą prowadzić dowiązania symboliczne folderów Skills, nawet jeśli dowiązanie znajduje się poza skonfigurowanym katalogiem głównym. Należy używać tej opcji w celowych układach sąsiednich repozytoriów, takich jak <workspace>/skills/manager -> ~/Projects/manager/skills. Lista powinna być ograniczona — nie należy wskazywać szerokich katalogów głównych, takich jak ~ lub ~/Projects.
boolean
domyślnie:"true"
Obserwuje foldery Skills i odświeża migawkę Skills po zmianie plików SKILL.md. Obejmuje zagnieżdżone pliki w zgrupowanych katalogach głównych Skills.
number
domyślnie:"250"
Okno eliminacji drgań dla zdarzeń obserwatora Skills, w milisekundach.

Instalacja (skills.install)

boolean
domyślnie:"true"
Preferuje instalatory Homebrew, gdy dostępne jest brew.
"npm" | "pnpm" | "yarn" | "bun"
domyślnie:"\"npm\""
Preferowany menedżer pakietów Node do instalowania Skills. Wpływa to tylko na instalacje Skills — CLI OpenClaw i środowisko wykonawcze Gateway wymagają Node, ponieważ kanoniczny magazyn stanu używa node:sqlite. openclaw setup --node-manager i openclaw onboard --node-manager akceptują npm, pnpm lub bun; dla instalacji Skills opartych na Yarn należy ustawić bezpośrednio "yarn" w konfiguracji.
boolean
domyślnie:"false"
Zezwala zaufanym klientom Gateway operator.admin na instalowanie prywatnych archiwów zip przygotowanych za pośrednictwem skills.upload.*. Zwykłe instalacje ClawHub nie wymagają tego ustawienia.

Zasady instalacji operatora (security.installPolicy)

Należy używać security.installPolicy, gdy operatorzy potrzebują zaufanego polecenia lokalnego do zatwierdzania lub blokowania instalacji Skills i Pluginów zgodnie z zasadami właściwymi dla hosta. Zasady są uruchamiane po przygotowaniu materiału źródłowego przez OpenClaw, a przed kontynuowaniem instalacji lub aktualizacji. Dotyczą Skills z ClawHub, przesłanych Skills, Skills z Git/lokalnych, instalatorów zależności Skills oraz źródeł instalacji i aktualizacji Pluginów.
boolean
domyślnie:"false"
Włącza zasady instalacji należące do operatora. Po włączeniu bez prawidłowego polecenia exec instalacje są bezpiecznie blokowane.
("skill" | "plugin")[]
Opcjonalny filtr celów. Jeśli zostanie pominięty, zasady dotyczą każdego obsługiwanego celu, dzięki czemu nowe instalacje nie zostaną nieoczekiwanie dopuszczone.
string
Bezwzględna ścieżka do zaufanego pliku wykonywalnego zasad. OpenClaw uruchamia go bez powłoki i weryfikuje ścieżkę przed użyciem.
string[]
Statyczne argumenty przekazywane po command.
number
domyślnie:"10000"
Maksymalny rzeczywisty czas wykonywania jednej decyzji zasad.
number
domyślnie:"timeoutMs"
Maksymalny czas bez danych wyjściowych stdout lub stderr, po którym zasady bezpiecznie blokują operację.
number
domyślnie:"1048576"
Maksymalna łączna liczba bajtów stdout i stderr akceptowana od procesu zasad.
Record<string, string>
Literałowe zmienne środowiskowe przekazywane do procesu zasad.
string[]
Nazwy zmiennych środowiskowych kopiowanych z procesu OpenClaw do procesu zasad. Przekazywane są tylko wymienione zmienne.
string[]
Opcjonalna lista dozwolonych katalogów, które mogą zawierać plik wykonywalny zasad.
boolean
domyślnie:"false"
Pomija kontrole własności i uprawnień ścieżki polecenia. Należy używać tylko wtedy, gdy ścieżka jest chroniona przez inny mechanizm.
Zezwala, aby skonfigurowana ścieżka polecenia była dowiązaniem symbolicznym. Rozwiązany cel nadal musi spełniać pozostałe kontrole ścieżki. Argumenty skryptu interpretera muszą być bezpośrednimi zwykłymi plikami, a nie dowiązaniami symbolicznymi.
Zasady otrzymują na stdin jeden obiekt JSON zawierający protocolVersion: 1, openclawVersion, targetType, targetName, sourcePath, sourcePathKind, opcjonalne ustrukturyzowane source, ustrukturyzowane origin oraz request. Muszą zapisać na stdout jeden obiekt JSON: { "protocolVersion": 1, "decision": "allow" } lub { "protocolVersion": 1, "decision": "block", "reason": "..." }. Niezerowy kod wyjścia, przekroczenie limitu czasu, nieprawidłowy JSON, brakujące pola lub nieobsługiwane wersje protokołu powodują bezpieczne zablokowanie operacji. OpenClaw nie wykonuje zasad instalacji podczas zwykłego uruchamiania Gateway. Instalacje i aktualizacje są bezpiecznie blokowane, gdy zasady są włączone, ale niedostępne. openclaw doctor wykonuje walidację statyczną; openclaw doctor --deep wykonuje syntetyczną próbę instalacji przy użyciu skonfigurowanego polecenia. Aktualizacje zbiorcze stosują zasady osobno dla każdego celu: zablokowana aktualizacja Skill lub Pluginu kończy się niepowodzeniem dla tego celu, bez wyłączania zasad ani pomijania kolejnych celów w partii. Przykładowe dane stdin:
Minimalne polecenie zasad:

Lista dozwolonych wbudowanych Skills

string[]
Opcjonalna lista dozwolonych wyłącznie dla wbudowanych Skills. Po jej ustawieniu kwalifikują się tylko wbudowane Skills znajdujące się na liście. Nie wpływa to na zarządzane Skills ani Skills na poziomie agenta i obszaru roboczego.

Wpisy poszczególnych Skills (skills.entries)

Klucze w entries domyślnie odpowiadają name Skill. Jeśli Skill definiuje metadata.openclaw.skillKey, należy użyć tego klucza. Nazwy z łącznikami należy ująć w cudzysłowy (JSON5 zezwala na klucze w cudzysłowach).
boolean
false wyłącza Skill, nawet jeśli jest wbudowany lub zainstalowany. Wbudowany Skill coding-agent wymaga jawnego włączenia — należy ustawić go na true i upewnić się, że claude, codex, opencode lub inny obsługiwany CLI jest zainstalowany i uwierzytelniony.
string | { source, provider, id }
Pole pomocnicze dla Skills deklarujących metadata.openclaw.primaryEnv. Obsługuje ciąg tekstowy w postaci jawnej lub SecretRef: { source: "env", provider: "default", id: "VAR_NAME" }.
Record<string, string>
Zmienne środowiskowe wstrzykiwane na potrzeby uruchomienia agenta. Są wstrzykiwane tylko wtedy, gdy zmienna nie jest jeszcze ustawiona w procesie.
object
Opcjonalny zbiór niestandardowych pól konfiguracji dla poszczególnych Skills.

Listy dozwolonych Skills agentów (agents)

Konfiguracji agenta należy używać, gdy mają obowiązywać te same katalogi główne Skills maszyny lub obszaru roboczego, ale inny zestaw widocznych Skills dla każdego agenta.
string[]
Wspólna bazowa lista dozwolonych dziedziczona przez agentów, którzy pomijają agents.list[].skills. Aby domyślnie nie ograniczać Skills, należy całkowicie pominąć to pole.
string[]
Jawny końcowy zestaw Skills dla danego agenta. Jawne listy zastępują odziedziczone wartości domyślne — nie są z nimi scalane. Ustawienie [] powoduje, że żadne Skills nie są udostępniane temu agentowi.
Listy dozwolonych Skills agentów stanowią filtr widoczności i ładowania dla wykrywania Skills przez OpenClaw, promptów, wykrywania poleceń z ukośnikiem, synchronizacji piaskownicy i migawek Skills. Nie stanowią granicy autoryzacji podczas wykonywania poleceń powłoki. Jeśli agent może uruchamiać hosta exec, taka powłoka nadal może uruchamiać zewnętrznych klientów lub odczytywać pliki hosta widoczne dla użytkownika wykonującego, w tym rejestry klientów MCP, takie jak ~/.openclaw/skills/config/mcporter.json. Aby zapewnić izolację MCP poszczególnych agentów, należy połączyć listy dozwolonych Skills z izolacją piaskownicy/użytkownika systemu operacyjnego, zabronić wykonywania poleceń na hoście lub ściśle ograniczyć je listą dozwolonych oraz preferować poświadczenia właściwe dla danego agenta na serwerze MCP.

Warsztat (skills.workshop)

boolean
domyślnie:"false"
Gdy true, OpenClaw może tworzyć oczekujące propozycje na podstawie trwałych korekt oraz przeglądać pomyślnie ukończone, znaczące zadania po przejściu systemu w stan bezczynności. Może to spowodować uruchomienie modelu w tle po kwalifikujących się turach. Inicjowane przez użytkownika tworzenie umiejętności oraz /learn nadal działają, gdy ustawienie ma wartość false.
Informacje o kryteriach kwalifikacji, prywatności, kosztach, uprawnieniach ograniczonych do propozycji i rozwiązywaniu problemów zawiera sekcja Samouczenie.
"pending" | "auto"
domyślnie:"\"auto\""
auto zezwala na inicjowane przez agenta zastosowanie, odrzucenie lub poddanie kwarantannie bez dodatkowego monitu o zatwierdzenie. pending wymaga zatwierdzenia przez operatora.
Zezwala funkcji Skill Workshop na zapisywanie za pośrednictwem dowiązań symbolicznych umiejętności w obszarze roboczym, których rzeczywisty cel jest już zaufany zgodnie z skills.load.allowSymlinkTargets. To ustawienie należy pozostawić wyłączone, chyba że zastosowanie wygenerowanych propozycji ma modyfikować ten współdzielony katalog główny umiejętności.
number
domyślnie:"50"
Maksymalna liczba oczekujących i poddanych kwarantannie propozycji przechowywanych w każdym obszarze roboczym (dozwolony zakres: 1-200).
number
domyślnie:"40000"
Maksymalny rozmiar treści propozycji w bajtach (dozwolony zakres: 1024-200000). Opisy propozycji mają osobny bezwzględny limit 160 bajtów, ponieważ pojawiają się w danych wyjściowych wykrywania i listowania.
Informacje o cyklu życia propozycji, poleceniach CLI, parametrach narzędzi agenta i metodach Gateway kontrolowanych przez tę konfigurację zawiera sekcja Skill Workshop.

Katalogi główne umiejętności z dowiązaniami symbolicznymi

Domyślnie katalogi główne umiejętności obszaru roboczego, agenta projektu, dodatkowych katalogów i umiejętności wbudowanych stanowią granice zawierania. Folder umiejętności z dowiązaniem symbolicznym w <workspace>/skills, który wskazuje poza katalog główny, jest pomijany, a informacja o tym trafia do dziennika. Aby zezwolić na celowy układ dowiązań symbolicznych, należy zadeklarować zaufany cel:
Przy tej konfiguracji <workspace>/skills/manager -> ~/Projects/manager/skills jest akceptowane po rozwiązaniu ścieżki rzeczywistej. extraDirs skanuje bezpośrednio sąsiednie repozytorium; allowSymlinkTargets zachowuje ścieżkę z dowiązaniem symbolicznym dla istniejących układów. Domyślnie zastosowanie propozycji przez Skill Workshop nie zapisuje za pośrednictwem tych dowiązań symbolicznych. Aby umożliwić funkcji Workshop modyfikowanie umiejętności w już zaufanych celach dowiązań symbolicznych, należy włączyć tę opcję osobno:
Zarządzane katalogi ~/.openclaw/skills i osobiste katalogi ~/.agents/skills już bezwarunkowo akceptują dowiązania symboliczne katalogów umiejętności (nadal obowiązuje zawieranie SKILL.md dla każdej umiejętności) — allowSymlinkTargets jest potrzebne tylko dla katalogów głównych obszaru roboczego, dodatkowych katalogów i agenta projektu (<workspace>/.agents/skills).

Umiejętności w piaskownicy i zmienne środowiskowe

skills.entries.<skill>.env i apiKey mają zastosowanie wyłącznie do uruchomień na hoście. W piaskownicy nie mają żadnego wpływu — umiejętność zależna od GEMINI_API_KEY zakończy się niepowodzeniem z komunikatem apiKey not configured, chyba że zmienna zostanie osobno przekazana do piaskownicy.
Sekrety można przekazać do piaskownicy Docker za pomocą:
Użytkownicy z dostępem do demona Docker mogą sprawdzać wartości sandbox.docker.env za pośrednictwem metadanych Docker. Jeśli takie ujawnienie jest niedopuszczalne, należy użyć zamontowanego pliku sekretu, niestandardowego obrazu lub innej metody przekazywania.

Przypomnienie o kolejności ładowania

Zmiany umiejętności i konfiguracji zaczynają obowiązywać w następnej nowej sesji, gdy obserwator jest włączony, lub w następnej turze agenta, gdy obserwator wykryje zmianę.

Powiązane

Dokumentacja umiejętności

Czym są umiejętności, kolejność ładowania, kontrola dostępu i format SKILL.md.

Tworzenie umiejętności

Tworzenie niestandardowych umiejętności obszaru roboczego.

Skill Workshop

Kolejka propozycji umiejętności opracowanych przez agenta.

Samouczenie

Zachowawcze, opcjonalne propozycje na podstawie ukończonych zadań.

Polecenia z ukośnikiem

Natywny katalog poleceń z ukośnikiem i dyrektywy czatu.