Agent Create Config — 创建 OpenClaw 专属员工 Agent 配置
v1.0.0创建 OpenClaw 专属员工 Agent 的完整配置流程,融合「one-person-company」和「agentgener」两个技能,支持从需求收集到 Agent 上线的闭环流程。
0· 0·0 当前·0 累计
安全扫描
OpenClaw
可疑
medium confidence该技能的指令与创建 Agent 相符,但包含未解释的自主指令、用户主目录中的持久文件写入以及检测到的提示注入信号,这些不匹配之处在使用前需要谨慎。
评估建议
在安装/使用该技能之前需要考虑的内容:
- **一致性**:技能如其名,创建 Agent 配置、注册 Agent、绑定飞书,这部分一致。
- **缺失元数据**:技能未声明所需凭证,尽管指令显示需要提供飞书 BOT_TOKEN、APP_ID、APP_SECRET 和账号 ID。
- **文件写入**:指令在 ~/.openclaw 和工作区目录下创建/更新多个文件(SOUL.md、AGENTS.md、MEMORY.md、config.yaml、logs)。在运行这些步骤之前备份任何现有的 ~/.openclaw 数据。
- **自主性担忧**:模板/文档文本包括 '不要问许可,直接做' 等指令,鼓励 Agent 无需用户确认即进行操作。建议手动审查和明确确认之前允许任何 Agent 进行文件系统或配置更改。
- **提示注入信号**:在 SKILL.md 中检测到 Unicode 控制字符。对嵌入的文件进行严格审查,检查隐藏/编码内容。如果计划运行任何自动化步骤,请在十六进制/安全查看器中打开这些文件。
- **实用建议**:
- 不要无人值守运行。手动按照 SKILL.md 步骤...详细分析 ▾
ℹ 用途与能力
名称/描述与指令匹配(创建工作区、生成配置文件、注册 Agent、绑定飞书)。然而,SKILL.md 未声明任何所需凭证或环境变量,尽管运行时指令显示设置飞书 BOT_TOKEN/APP_SECRET 和账号 ID —— 这是一个小的不一致(缺失声明的要求)但不一定是恶意的。
⚠ 指令范围
指令指向读写用户主目录下的多个文件(~/.openclaw、工作区、agents、memory)并指示 Agent '不要问许可,直接做'。同时,指令还包括自动更新持久内存(MEMORY.md)。这扩展了 Agent 的作用范围,超出了简单的配置生成,鼓励在没有明确用户确认的情况下进行自主更改用户环境和持久数据。
✓ 安装机制
这是仅指令的(无安装规格,无代码文件)。这最小化了供应链风险,因为安装程序本身没有下载或执行任何内容。
ℹ 凭证需求
技能的内容预期飞书凭证和账号 ID(bot 令牌、app_id、app_secret)并使用本地路径和模型 ID,这些与声明的目的成比例。但技能在元数据中未声明任何所需环境变量或主凭证 —— 这是一个文档/清单不匹配,减少了关于将需要什么秘密的透明度。
⚠ 持久化与权限
流程明确写入持久文件(工作区、MEMORY.md、agents/config)并指示 Agent 更新长期内存并无需询问即行动。尽管技能本身不是始终为 true,但这些行为指令如果后来允许 Agent 自主运行,将增加影响范围。结合检测到的提示注入指标,这是一个有意义的风险。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/3/21
● 可疑
安装命令 点击复制
官方npx clawhub@latest install agent-create-config
镜像加速npx clawhub@latest install agent-create-config --registry https://cn.clawhub-mirror.com
技能文档
概述
本技能是「一人公司 Agent 创建」与「OpenClaw Agent 绑定配置」的融合体,提供从需求收集到 Agent 正式上线的完整流程。完整流程(7 阶段)
详见:references/MERGED_PROCESS.md阶段速览
| 阶段 | 内容 |
|---|---|
| 1 | 收集需求(名称/模型/API/Skill/飞书绑定) |
| 2 | 创建工作区 workspace-{name}/ |
| 3 | 生成所有配置文件 |
| 4 | 注册 Agent 到 openclaw.json |
| 5 | 绑定飞书/多账号 + bindings 路由 |
| 6 | 重启生效 + 日志验证 |
| 7 | 交付确认 |
快速使用
当用户说"创建一个 xxx Agent"时:- 阅读
references/MERGED_PROCESS.md获取完整流程 - 按阶段一问用户收集信息
- 将创建任务分配给 coder agent 执行
核心原则
- CEO 不执行,只协调;创建任务分配给 coder
- 配置文件严格遵守行数限制(SOUL ≤20行,AGENTS ≤80行,MEMORY ≤50行)
bindings必须放在 openclaw.json 顶层- 重启后才能生效
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制