cultivator修道者 — 技能工具
v1.0.0藏在戒指中的戒指老爷爷,为使用者(主角)提供修行中的帮助和指导,传授修炼的相关知识。
0· 1·0 当前·0 累计
安全扫描
OpenClaw
安全
medium confidence这个技能的功能、要求和行为总体一致——它是一个带本地持久化状态(任务/经验/档案)的“修道者”助理;唯一值得注意的是它默认的存储路径和对本地文件读写的依赖。
评估建议
这个技能本质上是一个带本地状态的‘任务/修行’助手:它会在每次对话开始时读取并更新本地 JSON(cultivator_data.json),并可能保存与图片相关的任务信息。若要安装,请考虑以下事项:
- 确认技能运行时被限制在沙箱内,不要让它写入系统敏感位置。建议将 baseDir 改为技能专用目录(由平台提供的技能目录或用户主目录),而不要使用 /root。
- 检查 cultivator_data.json 内容,确认不会意外保存敏感个人信息或上传到外部位置(此技能自身没有网络上报逻辑,但运行环境或其它集成可能会)。
- 如果你在多人或生产环境中使用,限制该技能对文件系统的权限,仅允许读写其自己目录。
- 如果平台提供日志/审计,开启并定期检查技能对文件的读写操作;若你担心图片隐私,避免上传包含敏感信息的图片。
总体来看,技能内部逻辑与其声明用途一致,风险主要来自它对本地持久化路径的默认选择和文件读写行为——在合理的沙箱/权限设置下可以安全使用。详细分析 ▾
ℹ 用途与能力
技能名与描述(修行/任务/指导)与其实际行为一致:解析对话、生成/刷新每日任务、记录进度并保存到本地数据文件。唯一不太合比例的地方是 SKILL.md 将默认 baseDir 设为 /root/cultivator —— 将持久化数据写入系统根目录通常不必要,通常更合适的是使用技能自己的沙箱目录或由平台提供的用户目录。
ℹ 指令范围
SKILL.md 明确指示在每次对话开始时运行“每日任务刷新”流程,读取/写入 cultivator_data.json、读取 templates/daily_tasks.json,并可能基于收到的图片(来自预处理的识别结果)自动判定任务完成。指令会让代理运行简单的 shell 日期命令(date)以获取当前日期。总体上,这些步骤都在技能的目的范围内,但有几个注意点:它会在每次对话一开始立即访问和修改本地持久化文件;它假定存在图片识别的“Step Pre-0”结果;并且没有明确限制要写入的路径(默认指向 /root),这在多租户或受限环境下可能越权或暴露敏感文件。
✓ 安装机制
这是纯说明型技能(无 install 指令、无二进制、无外部下载),因此不会在安装时从网络拉取或执行外部代码。风险较低。
ℹ 凭证需求
技能不请求任何环境变量或凭据(没有 SECRET/TOKEN/KEY 等),这与其功能相称。但它要求对本地文件系统的读写权限(默认 /root/cultivator/cultivator_data.json)。读/写本地文件用于保持游戏化状态是合理的,但写入 /root 可能超出所需权限范围且不适合托管环境。技能也会处理图片内容(用户可能上传的图片),会在本地记录与之相关的任务状态,需注意隐私。
✓ 持久化与权限
技能不会要求“always: true”,也不请求提升平台权限或改动其他技能配置。其唯一持久性需求是保存自己的状态到本地 JSON 文件,这是与其描述相符且常见的行为。应确认平台对该文件的访问和备份策略。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/14
cultivator 1.0.0 - 初始发布,提供“藏在戒指中的戒指老爷爷”修行辅助器,兼具生活/编程助手与养成系统。 - 实现每日自动刷新日常任务(吃饭、学习、实践),并精准追踪连续天数及奖励。 - 严格区分生活助手主答与修道者(修道内容追加于每次回复尾部)。 - 完善的数据结构定义,支持任务、成长、物品、技能、社交、世界构建等多维度角色成长。 - 含用户称谓与身份识别规则,保证交互更人性化和沉浸感。
● 无害
安装命令 点击复制
官方npx clawhub@latest install cultivator
镜像加速npx clawhub@latest install cultivator --registry https://cn.clawhub-mirror.com
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制