Skip to main content
Большая часть конфигурации Skills находится в skills в ~/.openclaw/openclaw.json. Видимость для отдельных агентов задаётся в agents.defaults.skills и agents.list[].skills.
Для встроенной генерации изображений используйте agents.defaults.imageGenerationModel вместе с основным инструментом image_generate вместо skills.entries. Записи Skills предназначены только для пользовательских или сторонних рабочих процессов Skills.

Загрузка (skills.load)

string[]
Дополнительные каталоги Skills для сканирования с самым низким приоритетом (ниже встроенных Skills и Skills плагинов). Пути разворачиваются с поддержкой ~.
Доверенные реальные целевые каталоги, в которые могут разрешаться каталоги Skills, являющиеся символическими ссылками, даже если символическая ссылка находится за пределами настроенного корня. Используйте это для намеренно организованных структур из соседних репозиториев, например <workspace>/skills/manager -> ~/Projects/manager/skills. Ограничьте этот список — не указывайте в нём широкие корневые каталоги, такие как ~ или ~/Projects.
boolean
по умолчанию:"true"
Отслеживает каталоги Skills и обновляет снимок Skills при изменении файлов SKILL.md. Охватывает вложенные файлы в сгруппированных корнях Skills.
number
по умолчанию:"250"
Окно устранения дребезга для событий наблюдателя Skills в миллисекундах.

Установка (skills.install)

boolean
по умолчанию:"true"
Отдаёт предпочтение установщикам Homebrew, когда доступен brew.
"npm" | "pnpm" | "yarn" | "bun"
по умолчанию:"\"npm\""
Предпочтительный менеджер пакетов Node для установки Skills. Это влияет только на установку Skills — для среды выполнения OpenClaw CLI и Gateway требуется Node, поскольку каноническое хранилище состояния использует node:sqlite. openclaw setup --node-manager и openclaw onboard --node-manager принимают npm, pnpm или bun; для установки Skills через Yarn задайте "yarn" непосредственно в конфигурации.
boolean
по умолчанию:"false"
Разрешает доверенным клиентам Gateway operator.admin устанавливать закрытые zip-архивы, подготовленные через skills.upload.*. Для обычной установки из ClawHub этот параметр не требуется.

Политика установки оператора (security.installPolicy)

Используйте security.installPolicy, когда операторам нужна доверенная локальная команда, которая разрешает или блокирует установку Skills и плагинов согласно политике конкретного хоста. Политика выполняется после того, как OpenClaw подготовит исходные материалы, и до продолжения установки или обновления. Она применяется к Skills из ClawHub, загруженным Skills, Skills из Git и локальных источников, установщикам зависимостей Skills, а также источникам установки и обновления плагинов.
boolean
по умолчанию:"false"
Включает политику установки, управляемую оператором. Если она включена без допустимой команды exec, установка блокируется по принципу запрета по умолчанию.
("skill" | "plugin")[]
Необязательный фильтр целей. Если он не указан, политика применяется ко всем поддерживаемым целям, чтобы новые установки неожиданно не разрешались по умолчанию.
string
Абсолютный путь к доверенному исполняемому файлу политики. OpenClaw запускает его без оболочки и проверяет путь перед использованием.
string[]
Статические аргументы, передаваемые после command.
number
по умолчанию:"10000"
Максимальное время выполнения одного решения политики по настенным часам.
number
по умолчанию:"timeoutMs"
Максимальное время отсутствия вывода в stdout или stderr, после которого политика блокирует операцию по принципу запрета по умолчанию.
number
по умолчанию:"1048576"
Максимальное допустимое суммарное количество байтов stdout и stderr от процесса политики.
Record<string, string>
Буквально заданные переменные окружения, предоставляемые процессу политики.
string[]
Имена переменных окружения, копируемых из процесса OpenClaw в процесс политики. Передаются только явно указанные переменные.
string[]
Необязательный список разрешённых каталогов, в которых может находиться исполняемый файл политики.
boolean
по умолчанию:"false"
Отключает проверки владельца и разрешений пути команды. Используйте только в том случае, если путь защищён другим механизмом.
Разрешает настроенному пути команды быть символической ссылкой. Разрешённая цель всё равно должна удовлетворять остальным проверкам пути. Аргументы скрипта интерпретатора должны быть непосредственно обычными файлами, а не символическими ссылками.
Политика получает через stdin один объект JSON с protocolVersion: 1, openclawVersion, targetType, targetName, sourcePath, sourcePathKind, необязательным структурированным source, структурированным origin и request. Она должна вывести через stdout один объект JSON: { "protocolVersion": 1, "decision": "allow" } или { "protocolVersion": 1, "decision": "block", "reason": "..." }. Ненулевой код завершения, тайм-аут, некорректный JSON, отсутствующие поля или неподдерживаемые версии протокола приводят к блокировке по принципу запрета по умолчанию. OpenClaw не выполняет политику установки при обычном запуске Gateway. Если политика включена, но недоступна, установка и обновление блокируются по принципу запрета по умолчанию. openclaw doctor выполняет статическую проверку; openclaw doctor --deep выполняет синтетическую проверку установки с помощью настроенной команды. При массовом обновлении политика применяется к каждой цели отдельно: заблокированное обновление Skill или плагина завершается ошибкой для этой цели, не отключая политику и не пропуская последующие цели в пакете. Пример stdin:
Минимальная команда политики:

Список разрешённых встроенных Skills

string[]
Необязательный список разрешений только для встроенных Skills. Если он задан, допускаются только встроенные Skills из этого списка. Управляемые Skills, Skills уровня агента и Skills рабочей области не затрагиваются.

Записи отдельных Skills (skills.entries)

Ключи в entries по умолчанию соответствуют name Skill. Если Skill определяет metadata.openclaw.skillKey, используйте вместо этого данный ключ. Заключайте имена с дефисами в кавычки (JSON5 допускает ключи в кавычках).
boolean
false отключает Skill, даже если он встроен или установлен. Встроенный Skill coding-agent требует явного включения — задайте для него true и убедитесь, что claude, codex, opencode или другой поддерживаемый CLI установлен и аутентифицирован.
string | { source, provider, id }
Вспомогательное поле для Skills, объявляющих metadata.openclaw.primaryEnv. Поддерживает строку с открытым текстом или SecretRef: { source: "env", provider: "default", id: "VAR_NAME" }.
Record<string, string>
Переменные окружения, внедряемые при запуске агента. Внедряются только в том случае, если переменная ещё не задана в процессе.
object
Необязательный набор пользовательских полей конфигурации для отдельного Skill.

Списки разрешений агентов (agents)

Используйте конфигурацию агента, когда требуются одинаковые корни Skills машины и рабочей области, но разный набор видимых Skills для каждого агента.
string[]
Общий базовый список разрешений, наследуемый агентами, у которых отсутствует agents.list[].skills. Не указывайте его вовсе, чтобы по умолчанию не ограничивать Skills.
string[]
Явный окончательный набор Skills для этого агента. Явно заданные списки заменяют унаследованные значения по умолчанию, а не объединяются с ними. Задайте [], чтобы не предоставлять этому агенту доступ ни к одному Skill.
Списки разрешений Skills агента служат фильтром видимости и загрузки при обнаружении Skills в OpenClaw, формировании запросов, обнаружении команд с косой чертой, синхронизации песочницы и создании снимков Skills. Они не являются границей авторизации во время выполнения оболочки. Если агент может запускать на хосте exec, эта оболочка по-прежнему может запускать внешние клиенты или читать видимые пользователю выполнения файлы хоста, включая реестры клиентов MCP, такие как ~/.openclaw/skills/config/mcporter.json. Для изоляции MCP по агентам сочетайте списки разрешений Skills с изоляцией песочницы или пользователя ОС, запрещайте выполнение команд на хосте либо задавайте для него строгий список разрешений и предпочитайте отдельные учётные данные для каждого агента на сервере MCP.

Workshop (skills.workshop)

boolean
по умолчанию:"false"
Когда true, OpenClaw может создавать ожидающие рассмотрения предложения на основе устойчивых исправлений и анализировать успешно завершённую существенную работу после перехода системы в режим ожидания. Это может добавить фоновый запуск модели после подходящих ходов. Инициируемое пользователем создание навыков и /learn продолжают работать, когда параметр имеет значение false.
Сведения о критериях применимости, конфиденциальности, стоимости, разрешениях только на создание предложений и устранении неполадок см. в разделе Самообучение.
"pending" | "auto"
по умолчанию:"\"auto\""
auto позволяет агенту по собственной инициативе применять, отклонять или помещать в карантин без дополнительного запроса на утверждение. pending требует утверждения оператором.
Разрешает применению Skill Workshop выполнять запись через символические ссылки навыков рабочего пространства, фактическая цель которых уже считается доверенной согласно skills.load.allowSymlinkTargets. Не включайте этот параметр, если применение созданных предложений не должно изменять этот общий корневой каталог навыков.
number
по умолчанию:"50"
Максимальное число ожидающих рассмотрения и помещённых в карантин предложений, сохраняемых для каждого рабочего пространства (допустимый диапазон: 1-200).
number
по умолчанию:"40000"
Максимальный размер содержимого предложения в байтах (допустимый диапазон: 1024-200000). Для описаний предложений отдельно установлен жёсткий предел в 160 байт, поскольку они отображаются в результатах обнаружения и вывода списка.
Сведения о жизненном цикле предложений, командах CLI, параметрах инструментов агента и методах Gateway, которыми управляет эта конфигурация, см. в разделе Skill Workshop.

Корневые каталоги навыков с символическими ссылками

По умолчанию корневые каталоги навыков рабочего пространства, агента проекта, дополнительных каталогов и встроенных навыков являются границами вложенности. Папка навыка с символической ссылкой в <workspace>/skills, которая разрешается за пределами корневого каталога, пропускается с записью сообщения в журнал. Чтобы разрешить намеренную структуру с символическими ссылками, объявите доверенную цель:
При такой конфигурации <workspace>/skills/manager -> ~/Projects/manager/skills принимается после разрешения реального пути. extraDirs сканирует соседний репозиторий напрямую; allowSymlinkTargets сохраняет путь с символической ссылкой для существующих структур. По умолчанию применение Skill Workshop не выполняет запись через эти символические ссылки. Чтобы разрешить применению Workshop изменять навыки по уже доверенным целям символических ссылок, включите это отдельно:
Управляемые каталоги ~/.openclaw/skills и личные каталоги ~/.agents/skills уже безусловно допускают символические ссылки на каталоги навыков (при этом по-прежнему применяется ограничение вложенности SKILL.md для каждого навыка) — allowSymlinkTargets требуется только для корневых каталогов рабочего пространства, дополнительных каталогов и агента проекта (<workspace>/.agents/skills).

Навыки в песочнице и переменные среды

skills.entries.<skill>.env и apiKey применяются только к запускам на хосте. Внутри песочницы они не действуют — навык, зависящий от GEMINI_API_KEY, завершится с ошибкой apiKey not configured, если переменная не будет отдельно передана в песочницу.
Передавайте секреты в песочницу Docker следующим образом:
Пользователи с доступом к демону Docker могут просматривать значения sandbox.docker.env через метаданные Docker. Если такое раскрытие недопустимо, используйте подключённый файл секрета, собственный образ или другой способ передачи.

Напоминание о порядке загрузки

Изменения навыков и конфигурации вступают в силу в следующем новом сеансе, если наблюдатель включён, или на следующем ходу агента, когда наблюдатель обнаружит изменение.

Связанные разделы

Справочник по навыкам

Что такое навыки, порядок загрузки, ограничения и формат SKILL.md.

Создание навыков

Создание собственных навыков рабочего пространства.

Skill Workshop

Очередь предложений для навыков, подготовленных агентом.

Самообучение

Консервативные, явно включаемые предложения на основе завершённой работы.

Команды с косой чертой

Каталог встроенных команд с косой чертой и директивы чата.