skills w
~/.openclaw/openclaw.json. Widoczność właściwa dla agenta znajduje się w
agents.defaults.skills i agents.list[].skills.
Do wbudowanego generowania obrazów należy używać
agents.defaults.imageGenerationModel
wraz z podstawowym narzędziem image_generate, zamiast skills.entries. Wpisy
Skills służą wyłącznie do niestandardowych lub zewnętrznych przepływów pracy Skills.Ładowanie (skills.load)
string[]
Dodatkowe katalogi Skills do przeskanowania, o najniższym priorytecie (poniżej
wbudowanych Skills i Skills Pluginów). Ścieżki są rozwijane z obsługą
~.string[]
Zaufane rzeczywiste katalogi docelowe, do których mogą prowadzić dowiązania
symboliczne folderów Skills, nawet jeśli dowiązanie znajduje się poza skonfigurowanym
katalogiem głównym. Należy używać tej opcji w celowych układach sąsiednich repozytoriów,
takich jak
<workspace>/skills/manager -> ~/Projects/manager/skills. Lista powinna być
ograniczona — nie należy wskazywać szerokich katalogów głównych, takich jak ~ lub ~/Projects.boolean
domyślnie:"true"
Obserwuje foldery Skills i odświeża migawkę Skills po zmianie plików
SKILL.md. Obejmuje zagnieżdżone pliki w zgrupowanych katalogach głównych Skills.number
domyślnie:"250"
Okno eliminacji drgań dla zdarzeń obserwatora Skills, w milisekundach.
Instalacja (skills.install)
boolean
domyślnie:"true"
Preferuje instalatory Homebrew, gdy dostępne jest
brew."npm" | "pnpm" | "yarn" | "bun"
domyślnie:"\"npm\""
Preferowany menedżer pakietów Node do instalowania Skills. Wpływa to tylko na
instalacje Skills — CLI OpenClaw i środowisko wykonawcze Gateway wymagają Node, ponieważ
kanoniczny magazyn stanu używa
node:sqlite. openclaw setup --node-manager i
openclaw onboard --node-manager akceptują npm, pnpm lub bun; dla
instalacji Skills opartych na Yarn należy ustawić bezpośrednio "yarn" w konfiguracji.boolean
domyślnie:"false"
Zezwala zaufanym klientom Gateway
operator.admin na instalowanie prywatnych
archiwów zip przygotowanych za pośrednictwem skills.upload.*. Zwykłe instalacje
ClawHub nie wymagają tego ustawienia.Zasady instalacji operatora (security.installPolicy)
Należy używać security.installPolicy, gdy operatorzy potrzebują zaufanego polecenia lokalnego do
zatwierdzania lub blokowania instalacji Skills i Pluginów zgodnie z zasadami właściwymi dla
hosta. Zasady są uruchamiane po przygotowaniu materiału źródłowego przez OpenClaw, a przed
kontynuowaniem instalacji lub aktualizacji. Dotyczą Skills z ClawHub, przesłanych Skills,
Skills z Git/lokalnych, instalatorów zależności Skills oraz źródeł instalacji i aktualizacji
Pluginów.
boolean
domyślnie:"false"
Włącza zasady instalacji należące do operatora. Po włączeniu bez prawidłowego polecenia
exec instalacje są bezpiecznie blokowane.("skill" | "plugin")[]
Opcjonalny filtr celów. Jeśli zostanie pominięty, zasady dotyczą każdego obsługiwanego
celu, dzięki czemu nowe instalacje nie zostaną nieoczekiwanie dopuszczone.
string
Bezwzględna ścieżka do zaufanego pliku wykonywalnego zasad. OpenClaw uruchamia go bez
powłoki i weryfikuje ścieżkę przed użyciem.
string[]
Statyczne argumenty przekazywane po
command.number
domyślnie:"10000"
Maksymalny rzeczywisty czas wykonywania jednej decyzji zasad.
number
domyślnie:"timeoutMs"
Maksymalny czas bez danych wyjściowych stdout lub stderr, po którym zasady
bezpiecznie blokują operację.
number
domyślnie:"1048576"
Maksymalna łączna liczba bajtów stdout i stderr akceptowana od procesu zasad.
Record<string, string>
Literałowe zmienne środowiskowe przekazywane do procesu zasad.
string[]
Nazwy zmiennych środowiskowych kopiowanych z procesu OpenClaw do procesu
zasad. Przekazywane są tylko wymienione zmienne.
string[]
Opcjonalna lista dozwolonych katalogów, które mogą zawierać plik wykonywalny zasad.
boolean
domyślnie:"false"
Pomija kontrole własności i uprawnień ścieżki polecenia. Należy używać tylko wtedy, gdy
ścieżka jest chroniona przez inny mechanizm.
boolean
domyślnie:"false"
Zezwala, aby skonfigurowana ścieżka polecenia była dowiązaniem symbolicznym. Rozwiązany
cel nadal musi spełniać pozostałe kontrole ścieżki. Argumenty skryptu interpretera muszą
być bezpośrednimi zwykłymi plikami, a nie dowiązaniami symbolicznymi.
protocolVersion: 1,
openclawVersion, targetType, targetName, sourcePath, sourcePathKind,
opcjonalne ustrukturyzowane source, ustrukturyzowane origin oraz request. Muszą
zapisać na stdout jeden obiekt JSON: { "protocolVersion": 1, "decision": "allow" }
lub { "protocolVersion": 1, "decision": "block", "reason": "..." }. Niezerowy
kod wyjścia, przekroczenie limitu czasu, nieprawidłowy JSON, brakujące pola lub nieobsługiwane wersje
protokołu powodują bezpieczne zablokowanie operacji.
OpenClaw nie wykonuje zasad instalacji podczas zwykłego uruchamiania Gateway.
Instalacje i aktualizacje są bezpiecznie blokowane, gdy zasady są włączone, ale niedostępne.
openclaw doctor wykonuje walidację statyczną; openclaw doctor --deep
wykonuje syntetyczną próbę instalacji przy użyciu skonfigurowanego polecenia.
Aktualizacje zbiorcze stosują zasady osobno dla każdego celu: zablokowana aktualizacja Skill
lub Pluginu kończy się niepowodzeniem dla tego celu, bez wyłączania zasad ani pomijania
kolejnych celów w partii.
Przykładowe dane stdin:
Lista dozwolonych wbudowanych Skills
string[]
Opcjonalna lista dozwolonych wyłącznie dla wbudowanych Skills. Po jej ustawieniu
kwalifikują się tylko wbudowane Skills znajdujące się na liście. Nie wpływa to na
zarządzane Skills ani Skills na poziomie agenta i obszaru roboczego.
Wpisy poszczególnych Skills (skills.entries)
Klucze w entries domyślnie odpowiadają name Skill. Jeśli Skill definiuje
metadata.openclaw.skillKey, należy użyć tego klucza. Nazwy z łącznikami należy ująć
w cudzysłowy (JSON5 zezwala na klucze w cudzysłowach).
boolean
false wyłącza Skill, nawet jeśli jest wbudowany lub zainstalowany.
Wbudowany Skill coding-agent wymaga jawnego włączenia — należy ustawić go na true i upewnić się, że
claude, codex, opencode lub inny obsługiwany CLI jest zainstalowany i
uwierzytelniony.string | { source, provider, id }
Pole pomocnicze dla Skills deklarujących
metadata.openclaw.primaryEnv.
Obsługuje ciąg tekstowy w postaci jawnej lub SecretRef: { source: "env", provider: "default", id: "VAR_NAME" }.Record<string, string>
Zmienne środowiskowe wstrzykiwane na potrzeby uruchomienia agenta. Są wstrzykiwane tylko
wtedy, gdy zmienna nie jest jeszcze ustawiona w procesie.
object
Opcjonalny zbiór niestandardowych pól konfiguracji dla poszczególnych Skills.
Listy dozwolonych Skills agentów (agents)
Konfiguracji agenta należy używać, gdy mają obowiązywać te same katalogi główne Skills
maszyny lub obszaru roboczego, ale inny zestaw widocznych Skills dla każdego agenta.
string[]
Wspólna bazowa lista dozwolonych dziedziczona przez agentów, którzy pomijają
agents.list[].skills. Aby domyślnie nie ograniczać Skills, należy całkowicie
pominąć to pole.string[]
Jawny końcowy zestaw Skills dla danego agenta. Jawne listy zastępują
odziedziczone wartości domyślne — nie są z nimi scalane. Ustawienie
[] powoduje, że
żadne Skills nie są udostępniane temu agentowi.Warsztat (skills.workshop)
boolean
domyślnie:"false"
Gdy
true, OpenClaw może tworzyć oczekujące propozycje na podstawie trwałych korekt
oraz przeglądać pomyślnie ukończone, znaczące zadania po przejściu systemu
w stan bezczynności. Może to spowodować uruchomienie modelu w tle po kwalifikujących się turach. Inicjowane przez użytkownika
tworzenie umiejętności oraz /learn nadal działają, gdy ustawienie ma wartość false."pending" | "auto"
domyślnie:"\"auto\""
auto zezwala na inicjowane przez agenta zastosowanie, odrzucenie lub poddanie kwarantannie bez
dodatkowego monitu o zatwierdzenie. pending wymaga zatwierdzenia przez operatora.boolean
domyślnie:"false"
Zezwala funkcji Skill Workshop na zapisywanie za pośrednictwem dowiązań symbolicznych umiejętności w obszarze roboczym, których
rzeczywisty cel jest już zaufany zgodnie z
skills.load.allowSymlinkTargets. To ustawienie należy pozostawić
wyłączone, chyba że zastosowanie wygenerowanych propozycji ma modyfikować ten współdzielony
katalog główny umiejętności.number
domyślnie:"50"
Maksymalna liczba oczekujących i poddanych kwarantannie propozycji przechowywanych w każdym obszarze roboczym (dozwolony
zakres: 1-200).
number
domyślnie:"40000"
Maksymalny rozmiar treści propozycji w bajtach (dozwolony zakres: 1024-200000). Opisy
propozycji mają osobny bezwzględny limit 160 bajtów, ponieważ pojawiają się
w danych wyjściowych wykrywania i listowania.
Katalogi główne umiejętności z dowiązaniami symbolicznymi
Domyślnie katalogi główne umiejętności obszaru roboczego, agenta projektu, dodatkowych katalogów i umiejętności wbudowanych stanowią granice zawierania. Folder umiejętności z dowiązaniem symbolicznym w<workspace>/skills,
który wskazuje poza katalog główny, jest pomijany, a informacja o tym trafia do dziennika.
Aby zezwolić na celowy układ dowiązań symbolicznych, należy zadeklarować zaufany cel:
<workspace>/skills/manager -> ~/Projects/manager/skills
jest akceptowane po rozwiązaniu ścieżki rzeczywistej. extraDirs skanuje bezpośrednio sąsiednie repozytorium;
allowSymlinkTargets zachowuje ścieżkę z dowiązaniem symbolicznym dla istniejących
układów.
Domyślnie zastosowanie propozycji przez Skill Workshop nie zapisuje za pośrednictwem tych dowiązań symbolicznych. Aby
umożliwić funkcji Workshop modyfikowanie umiejętności w już zaufanych celach dowiązań symbolicznych, należy
włączyć tę opcję osobno:
~/.openclaw/skills i osobiste katalogi ~/.agents/skills
już bezwarunkowo akceptują dowiązania symboliczne katalogów umiejętności (nadal obowiązuje zawieranie
SKILL.md dla każdej umiejętności) — allowSymlinkTargets jest potrzebne tylko
dla katalogów głównych obszaru roboczego, dodatkowych katalogów i agenta projektu (<workspace>/.agents/skills).
Umiejętności w piaskownicy i zmienne środowiskowe
Sekrety można przekazać do piaskownicy Docker za pomocą:Użytkownicy z dostępem do demona Docker mogą sprawdzać wartości
sandbox.docker.env
za pośrednictwem metadanych Docker. Jeśli takie ujawnienie jest niedopuszczalne, należy użyć
zamontowanego pliku sekretu, niestandardowego obrazu lub innej metody przekazywania.Przypomnienie o kolejności ładowania
Powiązane
Dokumentacja umiejętności
Czym są umiejętności, kolejność ładowania, kontrola dostępu i format SKILL.md.
Tworzenie umiejętności
Tworzenie niestandardowych umiejętności obszaru roboczego.
Skill Workshop
Kolejka propozycji umiejętności opracowanych przez agenta.
Samouczenie
Zachowawcze, opcjonalne propozycje na podstawie ukończonych zadań.
Polecenia z ukośnikiem
Natywny katalog poleceń z ukośnikiem i dyrektywy czatu.