skills в
~/.openclaw/openclaw.json. Видимость для отдельных агентов задаётся в
agents.defaults.skills и agents.list[].skills.
Для встроенной генерации изображений используйте
agents.defaults.imageGenerationModel
вместе с основным инструментом image_generate вместо skills.entries. Записи
Skills предназначены только для пользовательских или сторонних рабочих процессов Skills.Загрузка (skills.load)
string[]
Дополнительные каталоги Skills для сканирования с самым низким приоритетом (ниже
встроенных Skills и Skills плагинов). Пути разворачиваются с поддержкой
~.string[]
Доверенные реальные целевые каталоги, в которые могут разрешаться каталоги Skills,
являющиеся символическими ссылками, даже если символическая ссылка находится за пределами
настроенного корня. Используйте это для намеренно организованных структур из соседних
репозиториев, например
<workspace>/skills/manager -> ~/Projects/manager/skills. Ограничьте этот
список — не указывайте в нём широкие корневые каталоги, такие как ~ или ~/Projects.boolean
по умолчанию:"true"
Отслеживает каталоги Skills и обновляет снимок Skills при изменении файлов
SKILL.md. Охватывает вложенные файлы в сгруппированных корнях Skills.number
по умолчанию:"250"
Окно устранения дребезга для событий наблюдателя Skills в миллисекундах.
Установка (skills.install)
boolean
по умолчанию:"true"
Отдаёт предпочтение установщикам Homebrew, когда доступен
brew."npm" | "pnpm" | "yarn" | "bun"
по умолчанию:"\"npm\""
Предпочтительный менеджер пакетов Node для установки Skills. Это влияет только на
установку Skills — для среды выполнения OpenClaw CLI и Gateway требуется Node, поскольку
каноническое хранилище состояния использует
node:sqlite. openclaw setup --node-manager и
openclaw onboard --node-manager принимают npm, pnpm или bun; для
установки Skills через Yarn задайте "yarn" непосредственно в конфигурации.boolean
по умолчанию:"false"
Разрешает доверенным клиентам Gateway
operator.admin устанавливать закрытые
zip-архивы, подготовленные через skills.upload.*. Для обычной установки из ClawHub
этот параметр не требуется.Политика установки оператора (security.installPolicy)
Используйте security.installPolicy, когда операторам нужна доверенная локальная команда,
которая разрешает или блокирует установку Skills и плагинов согласно политике конкретного
хоста. Политика выполняется после того, как OpenClaw подготовит исходные материалы, и до
продолжения установки или обновления. Она применяется к Skills из ClawHub, загруженным
Skills, Skills из Git и локальных источников, установщикам зависимостей Skills, а также
источникам установки и обновления плагинов.
boolean
по умолчанию:"false"
Включает политику установки, управляемую оператором. Если она включена без допустимой
команды
exec, установка блокируется по принципу запрета по умолчанию.("skill" | "plugin")[]
Необязательный фильтр целей. Если он не указан, политика применяется ко всем
поддерживаемым целям, чтобы новые установки неожиданно не разрешались по умолчанию.
string
Абсолютный путь к доверенному исполняемому файлу политики. OpenClaw запускает его без
оболочки и проверяет путь перед использованием.
string[]
Статические аргументы, передаваемые после
command.number
по умолчанию:"10000"
Максимальное время выполнения одного решения политики по настенным часам.
number
по умолчанию:"timeoutMs"
Максимальное время отсутствия вывода в stdout или stderr, после которого политика
блокирует операцию по принципу запрета по умолчанию.
number
по умолчанию:"1048576"
Максимальное допустимое суммарное количество байтов stdout и stderr от процесса политики.
Record<string, string>
Буквально заданные переменные окружения, предоставляемые процессу политики.
string[]
Имена переменных окружения, копируемых из процесса OpenClaw в процесс политики.
Передаются только явно указанные переменные.
string[]
Необязательный список разрешённых каталогов, в которых может находиться исполняемый файл политики.
boolean
по умолчанию:"false"
Отключает проверки владельца и разрешений пути команды. Используйте только в том случае,
если путь защищён другим механизмом.
boolean
по умолчанию:"false"
Разрешает настроенному пути команды быть символической ссылкой. Разрешённая цель всё
равно должна удовлетворять остальным проверкам пути. Аргументы скрипта интерпретатора
должны быть непосредственно обычными файлами, а не символическими ссылками.
protocolVersion: 1,
openclawVersion, targetType, targetName, sourcePath, sourcePathKind,
необязательным структурированным source, структурированным origin и
request. Она должна вывести через stdout один объект JSON:
{ "protocolVersion": 1, "decision": "allow" } или { "protocolVersion": 1, "decision": "block", "reason": "..." }. Ненулевой код завершения,
тайм-аут, некорректный JSON, отсутствующие поля или неподдерживаемые версии
протокола приводят к блокировке по принципу запрета по умолчанию.
OpenClaw не выполняет политику установки при обычном запуске Gateway.
Если политика включена, но недоступна, установка и обновление блокируются
по принципу запрета по умолчанию. openclaw doctor выполняет статическую
проверку; openclaw doctor --deep выполняет синтетическую проверку установки
с помощью настроенной команды.
При массовом обновлении политика применяется к каждой цели отдельно: заблокированное
обновление Skill или плагина завершается ошибкой для этой цели, не отключая политику и
не пропуская последующие цели в пакете.
Пример stdin:
Список разрешённых встроенных Skills
string[]
Необязательный список разрешений только для встроенных Skills. Если он задан,
допускаются только встроенные Skills из этого списка. Управляемые Skills, Skills
уровня агента и Skills рабочей области не затрагиваются.
Записи отдельных Skills (skills.entries)
Ключи в entries по умолчанию соответствуют name Skill. Если Skill
определяет metadata.openclaw.skillKey, используйте вместо этого данный ключ. Заключайте имена
с дефисами в кавычки (JSON5 допускает ключи в кавычках).
boolean
false отключает Skill, даже если он встроен или установлен. Встроенный
Skill coding-agent требует явного включения — задайте для него true и
убедитесь, что claude, codex, opencode или другой
поддерживаемый CLI установлен и аутентифицирован.string | { source, provider, id }
Вспомогательное поле для Skills, объявляющих
metadata.openclaw.primaryEnv.
Поддерживает строку с открытым текстом или SecretRef: { source: "env", provider: "default", id: "VAR_NAME" }.Record<string, string>
Переменные окружения, внедряемые при запуске агента. Внедряются только в том случае,
если переменная ещё не задана в процессе.
object
Необязательный набор пользовательских полей конфигурации для отдельного Skill.
Списки разрешений агентов (agents)
Используйте конфигурацию агента, когда требуются одинаковые корни Skills машины и рабочей
области, но разный набор видимых Skills для каждого агента.
string[]
Общий базовый список разрешений, наследуемый агентами, у которых отсутствует
agents.list[].skills. Не указывайте его вовсе, чтобы по умолчанию не ограничивать Skills.string[]
Явный окончательный набор Skills для этого агента. Явно заданные списки заменяют
унаследованные значения по умолчанию, а не объединяются с ними. Задайте
[], чтобы не предоставлять этому агенту доступ ни к одному Skill.Workshop (skills.workshop)
boolean
по умолчанию:"false"
Когда
true, OpenClaw может создавать ожидающие рассмотрения предложения на основе устойчивых исправлений
и анализировать успешно завершённую существенную работу после перехода системы
в режим ожидания. Это может добавить фоновый запуск модели после подходящих ходов. Инициируемое пользователем
создание навыков и /learn продолжают работать, когда параметр имеет значение false."pending" | "auto"
по умолчанию:"\"auto\""
auto позволяет агенту по собственной инициативе применять, отклонять или помещать в карантин без
дополнительного запроса на утверждение. pending требует утверждения оператором.boolean
по умолчанию:"false"
Разрешает применению Skill Workshop выполнять запись через символические ссылки навыков рабочего пространства,
фактическая цель которых уже считается доверенной согласно
skills.load.allowSymlinkTargets. Не включайте
этот параметр, если применение созданных предложений не должно изменять этот общий
корневой каталог навыков.number
по умолчанию:"50"
Максимальное число ожидающих рассмотрения и помещённых в карантин предложений, сохраняемых для каждого рабочего пространства (допустимый
диапазон: 1-200).
number
по умолчанию:"40000"
Максимальный размер содержимого предложения в байтах (допустимый диапазон: 1024-200000). Для описаний
предложений отдельно установлен жёсткий предел в 160 байт, поскольку они отображаются
в результатах обнаружения и вывода списка.
Корневые каталоги навыков с символическими ссылками
По умолчанию корневые каталоги навыков рабочего пространства, агента проекта, дополнительных каталогов и встроенных навыков являются границами вложенности. Папка навыка с символической ссылкой в<workspace>/skills,
которая разрешается за пределами корневого каталога, пропускается с записью сообщения в журнал.
Чтобы разрешить намеренную структуру с символическими ссылками, объявите доверенную цель:
<workspace>/skills/manager -> ~/Projects/manager/skills
принимается после разрешения реального пути. extraDirs сканирует соседний репозиторий
напрямую; allowSymlinkTargets сохраняет путь с символической ссылкой для существующих
структур.
По умолчанию применение Skill Workshop не выполняет запись через эти символические ссылки. Чтобы
разрешить применению Workshop изменять навыки по уже доверенным целям символических ссылок,
включите это отдельно:
~/.openclaw/skills и личные каталоги ~/.agents/skills
уже безусловно допускают символические ссылки на каталоги навыков (при этом по-прежнему применяется ограничение вложенности
SKILL.md для каждого навыка) — allowSymlinkTargets требуется только
для корневых каталогов рабочего пространства, дополнительных каталогов и агента проекта (<workspace>/.agents/skills).
Навыки в песочнице и переменные среды
Передавайте секреты в песочницу Docker следующим образом:Пользователи с доступом к демону Docker могут просматривать значения
sandbox.docker.env
через метаданные Docker. Если такое раскрытие недопустимо, используйте подключённый файл секрета, собственный образ или
другой способ передачи.Напоминание о порядке загрузки
Связанные разделы
Справочник по навыкам
Что такое навыки, порядок загрузки, ограничения и формат SKILL.md.
Создание навыков
Создание собственных навыков рабочего пространства.
Skill Workshop
Очередь предложений для навыков, подготовленных агентом.
Самообучение
Консервативные, явно включаемые предложения на основе завершённой работы.
Команды с косой чертой
Каталог встроенных команд с косой чертой и директивы чата.