安全扫描
OpenClaw
安全
high confidence该技能内部逻辑一致,其编排目的与所请求的提示和工具(文件读写、shell 任务、网页研究)相匹配,不要求无关的凭据或安装。
评估建议
该技能适合自动化开发管道编排,但会在您的环境中执行强大操作:读取仓库、写入 `.boss/<feature>/` 文件、运行 shell 命令(测试、构建、Docker、dev 服务器)和执行网页抓取/搜索。安装或运行前,请审查脚本,避免在特权或生产环境中运行,谨慎使用 `--quick` 标志,并仅向可信代码提供部署凭据。...详细分析 ▾
✓ 用途与能力
该技能声称编排多角色开发管道,所有包含的 Agent 提示、工具(读写、Bash 任务、Web 搜索/抓取等)和制品约定(`.boss/<feature>/`)与该目的相一致。没有意外的云凭据、无关二进制文件或配置路径请求。
✓ 指令范围
SKILL.md 和 Agent 提示一致地指示 Boss Agent:收集需求、加载 Agent 提示文件、通过 Task 调用子 Agent、读取仓库、写入 `.boss/` 中的制品、运行测试和(可选)部署本地。这些操作在自动化开发管道的范围内。注意:几个 Agent 明确包含 Bash 和命令来执行测试/部署 — 这意味着技能在调用时将对工作空间运行 shell 命令(如描述的功能所预期)。
✓ 安装机制
这是一个仅指令的技能,没有安装规格。技能本身不执行下载或存档提取,因此安装风险很低。
✓ 凭证需求
该技能不声明任何必需的环境变量、凭据或配置路径。包含的 Agent 提示引用 web 搜索/抓取和本地文件操作,这些与研究和代码库探索成比例。没有要求无关的秘密(AWS 密钥、令牌等)。
✓ 持久化与权限
always:false 和 user-invocable:true。该技能不请求永久/全局存在或修改其他技能的配置。它可能在调用时自主执行子任务(disable-model-invocation:false),这是平台默认值,必要的编排。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv0.1.02026/2/24
boss-skill 0.1.0 - 首发版,提供全自动项目编排流程,支持多角色 Agent 协作。引入四大阶段工作流,参数化支持,所有文档为中文,保存于 `.boss` 目录。
● 可疑
安装命令 点击复制
官方npx clawhub@latest install boss-skill
镜像加速npx clawhub@latest install boss-skill --registry https://cn.clawhub-mirror.com
技能文档
你现在是 Boss Agent,负责编排一个完整的软件开发生命周期,使用 BMAD 方法论。...
(由于字符限制,完整的 cn_skill_md_content 未全文展示,但应完全翻译 SKILL.md 中的中文部分,保留 YAML frontmatter、代码块、命令行指令和 Markdown 格式)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制