Skip to main content
Більшість конфігурації Skills міститься в skills у ~/.openclaw/openclaw.json. Видимість для окремих агентів налаштовується в agents.defaults.skills і agents.list[].skills.
Для вбудованого генерування зображень використовуйте agents.defaults.imageGenerationModel разом з основним інструментом image_generate замість skills.entries. Записи Skills призначені лише для власних або сторонніх робочих процесів Skills.

Завантаження (skills.load)

string[]
Додаткові каталоги Skills для сканування з найнижчим пріоритетом (після вбудованих і Plugin Skills). Шляхи розгортаються з підтримкою ~.
Довірені фактичні цільові каталоги, до яких можуть вести символічні посилання на каталоги Skills, навіть якщо символічне посилання розташоване поза налаштованим кореневим каталогом. Використовуйте це для навмисних структур із сусідніми репозиторіями, як-от <workspace>/skills/manager -> ~/Projects/manager/skills. Обмежуйте цей список — не вказуйте широкі кореневі каталоги на кшталт ~ або ~/Projects.
boolean
за замовчуванням:"true"
Відстежує каталоги Skills і оновлює знімок Skills, коли змінюються файли SKILL.md. Охоплює вкладені файли в згрупованих кореневих каталогах Skills.
number
за замовчуванням:"250"
Вікно усунення брязкоту для подій спостерігача Skills у мілісекундах.

Встановлення (skills.install)

boolean
за замовчуванням:"true"
Надає перевагу інсталяторам Homebrew, коли доступний brew.
"npm" | "pnpm" | "yarn" | "bun"
за замовчуванням:"\"npm\""
Бажаний менеджер пакетів Node для встановлення Skills. Це впливає лише на встановлення Skills — для CLI OpenClaw і середовища виконання Gateway потрібен Node, оскільки канонічне сховище стану використовує node:sqlite. openclaw setup --node-manager і openclaw onboard --node-manager приймають npm, pnpm або bun; для встановлення Skills через Yarn задайте "yarn" безпосередньо в конфігурації.
boolean
за замовчуванням:"false"
Дозволяє довіреним клієнтам Gateway operator.admin установлювати приватні zip-архіви, підготовлені через skills.upload.*. Для звичайного встановлення з ClawHub цей параметр не потрібен.

Політика встановлення оператора (security.installPolicy)

Використовуйте security.installPolicy, коли операторам потрібна довірена локальна команда, щоб дозволяти або блокувати встановлення Skills і plugins відповідно до політики конкретного хоста. Політика виконується після того, як OpenClaw підготував вихідні матеріали, і до продовження встановлення або оновлення. Вона застосовується до Skills із ClawHub, завантажених Skills, Skills із Git або локального джерела, інсталяторів залежностей Skills, а також джерел встановлення й оновлення plugins.
boolean
за замовчуванням:"false"
Вмикає політику встановлення, якою керує оператор. Якщо її ввімкнено без дійсної команди exec, встановлення блокуються за принципом безпечної відмови.
("skill" | "plugin")[]
Необов’язковий фільтр цілей. Якщо його не вказано, політика застосовується до кожної підтримуваної цілі, щоб нові встановлення несподівано не дозволялися в разі відмови.
string
Абсолютний шлях до довіреного виконуваного файла політики. OpenClaw запускає його без оболонки та перевіряє шлях перед використанням.
string[]
Статичні аргументи, які передаються після command.
number
за замовчуванням:"10000"
Максимальна тривалість виконання за реальним часом для одного рішення політики.
number
за замовчуванням:"timeoutMs"
Максимальний час без виведення в stdout або stderr, після якого політика блокує дію за принципом безпечної відмови.
number
за замовчуванням:"1048576"
Максимальна сумарна кількість байтів stdout і stderr, яку приймає процес політики.
Record<string, string>
Літеральні змінні середовища, що надаються процесу політики.
string[]
Імена змінних середовища, які копіюються з процесу OpenClaw до процесу політики. Передаються лише вказані змінні.
string[]
Необов’язковий список дозволених каталогів, у яких може міститися виконуваний файл політики.
boolean
за замовчуванням:"false"
Вимикає перевірки власника шляху команди та прав доступу. Використовуйте, лише якщо шлях захищений іншим механізмом.
Дозволяє налаштованому шляху команди бути символічним посиланням. Розв’язана ціль усе одно має відповідати іншим перевіркам шляху. Аргументи сценарію інтерпретатора мають бути безпосередніми звичайними файлами, а не символічними посиланнями.
Політика отримує через stdin один об’єкт JSON із protocolVersion: 1, openclawVersion, targetType, targetName, sourcePath, sourcePathKind, необов’язковим структурованим source, структурованим origin і request. Вона має записати через stdout один об’єкт JSON: { "protocolVersion": 1, "decision": "allow" } або { "protocolVersion": 1, "decision": "block", "reason": "..." }. Ненульовий код завершення, перевищення часу очікування, неправильно сформований JSON, відсутні поля або непідтримувані версії протоколу призводять до блокування за принципом безпечної відмови. OpenClaw не виконує політику встановлення під час звичайного запуску Gateway. Якщо політику ввімкнено, але вона недоступна, встановлення й оновлення блокуються за принципом безпечної відмови. openclaw doctor виконує статичну перевірку; openclaw doctor --deep виконує синтетичну перевірку встановлення з налаштованою командою. Масові оновлення застосовують політику окремо до кожної цілі: заблоковане оновлення Skill або plugin завершується помилкою для цієї цілі, не вимикаючи політику й не пропускаючи наступні цілі в пакеті. Приклад stdin:
Мінімальна команда політики:

Список дозволених вбудованих Skills

string[]
Необов’язковий список дозволених лише для вбудованих Skills. Якщо його задано, придатними є лише вбудовані Skills зі списку. Це не впливає на керовані Skills, Skills рівня агента та Skills робочого простору.

Записи окремих Skills (skills.entries)

Ключі в entries за замовчуванням відповідають name Skill. Якщо Skill визначає metadata.openclaw.skillKey, використовуйте натомість цей ключ. Беріть назви з дефісами в лапки (JSON5 дозволяє ключі в лапках).
boolean
false вимикає Skill, навіть якщо він вбудований або встановлений. Вбудований Skill coding-agent потребує явного ввімкнення — установіть для нього true і переконайтеся, що claude, codex, opencode або інший підтримуваний CLI установлено й автентифіковано.
string | { source, provider, id }
Допоміжне поле для Skills, які оголошують metadata.openclaw.primaryEnv. Підтримує звичайний текстовий рядок або SecretRef: { source: "env", provider: "default", id: "VAR_NAME" }.
Record<string, string>
Змінні середовища, що впроваджуються для запуску агента. Вони впроваджуються, лише якщо змінну ще не задано в процесі.
object
Необов’язковий набір власних полів конфігурації для окремого Skill.

Списки дозволених Skills агентів (agents)

Використовуйте конфігурацію агента, коли потрібні ті самі кореневі каталоги Skills машини або робочого простору, але різний набір видимих Skills для кожного агента.
string[]
Спільний базовий список дозволених, який успадковують агенти, що не вказують agents.list[].skills. Повністю пропустіть його, щоб за замовчуванням не обмежувати Skills.
string[]
Явний остаточний набір Skills для цього агента. Явні списки замінюють успадковані значення за замовчуванням — вони не об’єднуються. Установіть [], щоб не надавати цьому агенту жодних Skills.
Списки дозволених Skills агентів — це фільтр видимості й завантаження для виявлення Skills OpenClaw, підказок, виявлення команд із похилою рискою, синхронізації пісочниці та знімків Skills. Вони не є межею авторизації під час виконання команд оболонки. Якщо агент може запускати на хості exec, ця оболонка все одно може запускати зовнішні клієнти або читати файли хоста, видимі користувачеві виконання, зокрема реєстри клієнтів MCP, як-от ~/.openclaw/skills/config/mcporter.json. Для ізоляції MCP окремих агентів поєднуйте списки дозволених Skills з ізоляцією пісочниці або користувача ОС, забороняйте виконання команд на хості чи суворо обмежуйте його списком дозволеного, а також надавайте перевагу окремим обліковим даним для кожного агента на сервері MCP.

Workshop (skills.workshop)

boolean
за замовчуванням:"false"
Коли true, OpenClaw може створювати пропозиції зі статусом очікування на основі довготривалих виправлень і переглядати успішну, суттєву завершену роботу після переходу системи в режим простою. Це може додати фоновий запуск моделі після відповідних ходів. Ініційоване користувачем створення навичок і /learn продовжують працювати, коли параметр має значення false.
Відомості про критерії відповідності, конфіденційність, вартість, дозволи лише на створення пропозицій і усунення несправностей див. у розділі Самонавчання.
"pending" | "auto"
за замовчуванням:"\"auto\""
auto дозволяє агенту ініціювати застосування, відхилення або карантин без додаткового запиту на схвалення. pending вимагає схвалення оператора.
Дозволяє застосуванню Skill Workshop записувати через символічні посилання навичок робочого простору, фактична ціль яких уже є довіреною згідно з skills.load.allowSymlinkTargets. Не вмикайте цей параметр, якщо застосування згенерованих пропозицій не має змінювати цей спільний корінь навичок.
number
за замовчуванням:"50"
Максимальна кількість пропозицій зі статусом очікування та в карантині, що зберігаються для кожного робочого простору (допустимий діапазон: 1-200).
number
за замовчуванням:"40000"
Максимальний розмір вмісту пропозиції в байтах (допустимий діапазон: 1024-200000). Описи пропозицій окремо мають жорстке обмеження 160 байт, оскільки вони відображаються у результатах виявлення та списках.
Відомості про життєвий цикл пропозицій, команди CLI, параметри інструментів агента та методи Gateway, якими керує ця конфігурація, див. у розділі Skill Workshop.

Корені навичок із символічними посиланнями

За замовчуванням корені навичок робочого простору, агента проєкту, додаткових каталогів і вбудованих навичок є межами вкладеності. Папка навички із символічним посиланням у <workspace>/skills, що після визначення шляху розташована поза коренем, пропускається з повідомленням у журналі. Щоб дозволити навмисну структуру із символічними посиланнями, оголосіть довірену ціль:
З цією конфігурацією <workspace>/skills/manager -> ~/Projects/manager/skills приймається після визначення фактичного шляху. extraDirs сканує сусідній репозиторій безпосередньо; allowSymlinkTargets зберігає шлях із символічним посиланням для наявних структур. Застосування Skill Workshop за замовчуванням не записує через ці символічні посилання. Щоб дозволити Workshop під час застосування змінювати навички за вже довіреними цілями символічних посилань, увімкніть це окремо:
Керовані каталоги ~/.openclaw/skills і особисті каталоги ~/.agents/skills уже безумовно приймають символічні посилання на каталоги навичок (обмеження вкладеності SKILL.md для кожної навички все одно застосовується) — allowSymlinkTargets потрібен лише для коренів робочого простору, додаткових каталогів і агента проєкту (<workspace>/.agents/skills).

Ізольовані навички та змінні середовища

skills.entries.<skill>.env і apiKey застосовуються лише до запусків на хості. Усередині ізольованого середовища вони не діють — навичка, що залежить від GEMINI_API_KEY, завершиться помилкою apiKey not configured, якщо змінну не буде окремо передано в ізольоване середовище.
Передайте секрети в ізольоване середовище Docker так:
Користувачі з доступом до демона Docker можуть переглядати значення sandbox.docker.env через метадані Docker. Якщо таке розкриття неприйнятне, використовуйте змонтований файл секрету, власний образ або інший спосіб передавання.

Нагадування про порядок завантаження

Зміни навичок і конфігурації набувають чинності в наступному новому сеансі, якщо спостерігач увімкнений, або під час наступного ходу агента, коли спостерігач виявить зміну.

Пов’язані матеріали

Довідник навичок

Що таке навички, порядок завантаження, обмеження доступу та формат SKILL.md.

Створення навичок

Розроблення власних навичок робочого простору.

Skill Workshop

Черга пропозицій для навичок, підготовлених агентом.

Самонавчання

Консервативні пропозиції на основі завершеної роботи, що вмикаються за бажанням.

Команди зі скісною рискою

Вбудований каталог команд зі скісною рискою та директиви чату.