安全扫描
OpenClaw
安全
high confidence该技能为纯指令工具包,指导智能体主动运行(任务队列、心跳、cron 定时),无需新增凭据或安装,但启用后可持续自主运行,需先检查调度与频道配置。
评估建议
该技能与其目的相符:提供模板与步骤,使智能体主动工作并调度自主心跳。不请求新密钥或安装代码,但假定你已集成团队频道并配置平台 cron。安装前:(1) 验证现有 Discord/Slack 频道凭据与权限——勿无故新增密钥;(2) 先用保守的 cron 计划(如每小时或手动)避免代币或费用失控;(3) 检查并精简 tasks/QUEUE.md,防止意外操作;(4) 确认源码仓库(打包元数据存在仓库/版本轻微不一致)并尽量查看上游 README/提交记录;(5) 密切监控前几次自主运行,可在隔离会话中试用。若需更多保障,请索取原始上游仓库并验证维护者及频道凭据处理方式。...详细分析 ▾
✓ 用途与能力
名称/描述(让智能体主动)与内容一致:提供任务队列、心跳例程模板及调度 cron 示例。指令仅引用合理文件与服务(tasks/QUEUE.md、HEARTBEAT.md、记忆文件、团队频道、平台 cron)。元数据存在轻微不一致(SKILL.md/README 仓库引用不同、版本号差异),但属表面问题,不影响能力对齐。
ℹ 指令范围
SKILL.md 不超越声明目的:指导智能体读写任务队列与记忆文件、选取任务、更新状态并向团队频道汇报进度;还建议调度 cron 作业(openclaw cron add)实现自主运行。这些符合自主套件预期,但指令会让智能体向外部团队频道(Discord/Slack)发送更新并安排循环自主运行——均增加数据外泄及无人提示即行动的风险。指令未让智能体读取无关系统文件或密钥。
✓ 安装机制
纯指令技能,无安装规范与代码文件。技能包本身不下载或写入任何内容,为最低风险安装模式。
ℹ 凭证需求
技能未声明所需环境变量或凭据(requires.env 为空)。但指令引用配置团队频道(Discord/Slack)及使用 openclaw cron——这些集成通常依赖平台级频道凭据或智能体配置(此处未声明)。与功能相称,但需确认智能体配置中已存在的频道令牌/权限,因为技能假定这些集成可用。
ℹ 持久化与权限
always 为 false,技能不自启;但指南明确建议设置 cron 作业并频繁运行心跳,一旦调度,智能体即可持续自主活动。该持续自主活动符合套件目的,却扩大运营与计费影响——启用前请复核 cron 计划及代币/预算限制。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.22026/3/22
agent-autonomy-kit-zh 1.0.2 - 更新 _meta.json 元数据;无用户可见变更。 - 文档或功能无更改。
● 无害
安装命令
点击复制官方npx clawhub@latest install agent-autonomy-kit-zh
镜像加速npx clawhub@latest install agent-autonomy-kit-zh --registry https://cn.longxiaskill.com
技能文档
# Agent Autonomy Kit 将你的 agent 从被动变为主动。 ## 快速开始 1. 创建 tasks/QUEUE.md,包含 Ready/In Progress/Blocked/Done 区域 2. 更新 HEARTBEAT.md,使其从队列中拉取任务并执行 3. 设置 cron 任务,实现夜间运行与每日报告 4. 无需提示,即可看到工作自动完成 ## 关键概念 - Task Queue — 始终有任务待命 - Proactive Heartbeat — 主动执行,而非仅检查 - Continuous Operation — 达到限制前持续运行 完整文档请见 README.md