安全扫描
OpenClaw
可疑
medium confidence该技能的行为(在 ~/.openclaw/workspace/tasks 下持久化任务文件并自动检查)与其描述一致,但关键运行指令模糊,可能允许代理执行任意 '实际工作' 和文件操作,增加了风险。
评估建议
该技能似乎如其所述(将任务状态持久化到 ~/.openclaw/workspace/tasks/)且不请求任何凭据,这是好的。但运行指令对 '执行该步骤的实际工作' 的含义模糊 —— 一个遵循此指令的代理可能执行任意操作(网络请求、shell命令、读取其他文件)来完成步骤。安装或启用前,请:1) 确认您的代理运行时如何限制文件和网络访问;如果可能,请在沙盒中运行该技能。2) 定期检查创建的任务文件并设置 ~/.openclaw/workspace/tasks 的文件系统权限。3) 如果您想要更严格的控制,请请求一个明确限制允许操作的技能版本(例如,只允许对任务文件进行本地编辑,不允许进行外部网络调用)或在执行非文件操作前要求明确的用户确认。4) 监控日志以捕获意外的出站请求。这些预防措施降低了模糊 '做工作' 指令被用于执行不想要的操作的风险。...详细分析 ▾
ℹ 用途与能力
名称/描述声称持久化任务跟踪;SKILL.md 只需要在 ~/.openclaw/workspace/tasks 下创建、读取、更新和移动 Markdown 文件 — 这是合理的。然而,指令 '执行该步骤的实际工作' 未明确定义,可能会证明额外的能力(网络调用、shell 操作)没有被明确声明。
ℹ 指令范围
指令明确读写 ~/.openclaw/workspace/tasks/下的文件,移动文件到 tasks/done/,并在启动时运行一个简单的 ls — 所有这些与持久化一致。但运行时指导授予广泛的自由 ('执行该步骤的实际工作' 对于每一步, '记录执行日志' ) 而不限制可能使用的系统资源、外部端点或命令;这种模糊性可能允许代理访问其他文件、调用 API 或运行超出用户期望的 shell 命令。
✓ 安装机制
仅指令的技能,没有安装规范和捆绑代码 — 安装风险最低(没有下载或由安装程序写入的内容)。
✓ 凭证需求
技能不请求环境变量、凭据或超出其自身工作空间目录的配置路径。这与其声明的目的成比例。
✓ 持久化与权限
不设置 always:true,也不修改其他技能或系统范围的配置。它将创建和更新用户的 OpenClaw 工作空间中的文件,这对于一个专注于持久化的技能是预期的;自主调用由平台默认允许,但此处未提升。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.22026/3/27
重命名发布,避免 slug 冲突
● 无害
安装命令 点击复制
官方npx clawhub@latest install task-tracker-pro
镜像加速npx clawhub@latest install task-tracker-pro --registry https://cn.clawhub-mirror.com
技能文档
请参见下方翻译的 SKILL.md 内容(保留原始 YAML frontmatter 不翻译,代码块、命令行指令和 Markdown 格式不变)
数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制
免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制