首页龙虾技能列表 › Lightweight Knowledge Base — 轻量级知识库与任务管理

Lightweight Knowledge Base — 轻量级知识库与任务管理

v1.0.0

轻量级知识库与任务管理体系,采用结构化 JSON + MD 混合存储,支持用户画像、任务节奏、知识索引、每日自动进化,适用于中小规模记忆管理。

3· 1,451·2 当前·2 累计
by @williamtie (WilliamTie)·MIT-0
下载技能包
License
MIT-0
最后更新
2026/2/28
安全扫描
VirusTotal
无害
查看报告
OpenClaw
可疑
medium confidence
该技能的代码和指令主要匹配轻量级本地知识库,但存在硬编码的根工作空间路径、对 API 密钥的本地存储引用以及技能目录外的文件系统写入,需谨慎。
评估建议
["在安全环境中审查脚本 `init.sh` 和 `daily_evolve.sh`,它们会创建和更新 `/root/.openclaw/workspace` 下的文件和目录。如果代理不以 root 运行,脚本可能会失败或在具有提升权限时意外写入 `/root`。","如果不希望写入 `/root`,请在运行 `init.sh`/`daily_evolve.sh` 之前编辑脚本以设置您控制的 `WORKSPACE_DIR` 路径。","捆绑的 JSON 引用外部服务和可能包含 API 密钥的 `tools` 条目。目前该技能不请求环境变量,但如果扩展以存储或使用凭据,请避免填充 API 密钥,除非您信任该技能。","脚本中没有网络调用,降低了立即数据外泄的风险,但由于技能存储用户个人资料和工具信息,请在安装前检查这些文件是否包含敏感内容。","如果计划让代理自主调用此技能,请注意它将按计划运行修改工作空间文件的脚本;仅在信任该技能并审查/调整工作空间路径后启用自主运行。"]...
详细分析 ▾
用途与能力
名称/描述描述了一个本地 JSON+MD 知识库,包含的脚本实现了这一点。然而,脚本使用硬编码的 WORKSPACE_DIR (/root/.openclaw/workspace) 而不是相对路径或可配置路径,数据文件引用外部服务和可能持有 API 密钥的 'tools' 文件 — 该技能没有声明任何必需的凭据。这种不匹配值得注意,但可能是实现选择。
指令范围
运行时指令要求代理运行 `init.sh`、`query.sh` 和 `daily_evolve.sh`。这些脚本创建目录和文件、更新 JSON 时间戳,并在 `/root/.openclaw/workspace` 和技能的 `data/` 目录下读写。它们不调用网络或外泄数据,但会修改技能文件夹外的文件系统状态(在硬编码的工作空间下创建 `memory/kb`、`outputs`、`temp`)。硬编码的根路径令人惊讶,可能导致意外写入或权限失败。
安装机制
没有外部安装/下载步骤 — 该技能是指令 + 捆绑脚本和数据。没有获取远程代码,也没有调用包管理器,降低了安装时风险。
凭证需求
该技能不声明任何必需的环境变量或凭据,这与其离线文件 기반操作一致。然而,捆绑的数据(`user_profile.json`、`kb_index.json`)提到了外部服务(SiliconFlow、WebDAV、Feishu)和一个 'tools' 条目,暗示 API 密钥/配置可能存储在仓库文件中。如果该技能后续扩展以集成这些服务,它很可能会请求机密 — 目前没有请求,但 API 密钥的占位符存在是一个小红旗。
持久化与权限
always:false 且代理调用是正常的。该技能在硬编码的工作空间路径和技能数据下写入/创建目录和文件;它不修改其他技能或系统范围的配置。持久性仅限于其目标工作空间,但使用 `/root/.openclaw/workspace` 可能会根据代理进程用户提供更广泛的访问权限。
安全有层次,运行前请审查代码。

License

MIT-0

可自由使用、修改和再分发,无需署名。

运行时依赖

无特殊依赖

版本

latestv1.0.02026/2/5

初始发布:JSON+MD 混合知识库,支持用户画像、任务节奏自动化和每日进化

● 无害

安装命令 点击复制

官方npx clawhub@latest install lightweight-kb
镜像加速npx clawhub@latest install lightweight-kb --registry https://cn.clawhub-mirror.com

技能文档

# 轻量级知识库 (轻量级知识库) 轻量级知识库 + 任务管理体系 基于 V4 架构简化,采用 JSON + MD 混合存储,兼顾结构化查询与人类可读性。 ... (中间内容与原文相同,仅示例起始)

数据来源:ClawHub ↗ · 中文优化:龙虾技能库
OpenClaw 技能定制 / 插件定制 / 私有工作流定制

免费技能或插件可能存在安全风险,如需更匹配、更安全的方案,建议联系付费定制

了解定制服务