harnrss 结构化能力框架 — 技能工具
v1.0.0按harnrss框架结构化拆解任务,显式约束,编号输出步骤,识别风险,明确执行顺序,确保可执行和验证。
0· 44·0 当前·0 累计
安全扫描
OpenClaw
安全
high confidence这是一个仅包含运行时指导的结构化思考框架,不要求任何凭据或安装,行为与其描述一致且风险很低。
评估建议
这项技能只是一个写在 SKILL.md 中的思考/规划框架:它不会安装软件或要求凭据,因此从技术权限角度风险很低。你应该考虑的事项:1) 它会改变助手生成答案的风格和流程——如果不希望助手自动采用该框架,可在平台上禁用自动调用或仅手动触发;2) 虽然技能本身不请求敏感数据,但在执行框架(比如“列出输入”)时,助手可能会基于你提供的敏感信息生成可导出的输出,使用时注意不要在对话中粘贴未授权的机密;3) 如果你需要额外保证,可先在受控环境中测试该技能的输出(用非敏感示例),确认其行为符合你的期望后再广泛启用。详细分析 ▾
✓ 用途与能力
技能名与描述是“按harnrss框架结构化拆解任务”;SKILL.md 仅定义如何拆解和输出步骤,且没有要求与描述不符的权限或外部资源。
✓ 指令范围
说明文件只给出思考/输出规范(拆解步骤、显式约束、识别风险、执行顺序等),没有指示访问文件系统、读取环境变量或向非预期外部端点发送数据。
✓ 安装机制
无安装规范、无代码文件——这是典型的低风险说明性技能(instruction-only),不会在磁盘上写入或执行下载的二进制文件。
✓ 凭证需求
不要求任何环境变量、凭据或配置路径;请求的访问与其要实现的功能完全相称。
✓ 持久化与权限
没有设置 always:true,默认允许模型在合适场景下调用此技能(平台默认行为);该权限组合没有扩大到不相称的长期存在或修改其它技能。
安全有层次,运行前请审查代码。
运行时依赖
无特殊依赖
版本
latestv1.0.02026/4/14
init: 结构化能力框架,基于 Harness Engineering 规范
● 无害
安装命令
点击复制官方npx clawhub@latest install harnrss
镜像加速npx clawhub@latest install harnrss --registry https://cn.longxiaskill.com 镜像可用
技能文档
触发:用户说「用结构化能力」「用 harnrss 思考」「遵循 harnrss 规范」「做个结构化规划」
当浩哥要求用结构化方式思考或规划时,按以下框架执行。
核心原则(4条)
1. 拆解优先于回答 不直接给答案,先把任务拆成最小执行单元。模糊任务 = 待拆解的任务,不是可以直接回答的问题。
2. 约束显式化 时间、资源、技术栈、依赖、风险——全部列出来,不默认「应该没问题」。
3. 输出有结构 用编号列表 + 标题区分层级。每一步都可独立执行、可验证、可回滚。
4. 精简不废话 不写「首先」「其次」这种填充词。步骤编号从 1 开始,每条不超过两行。
标准框架(遇到任务时使用)
第一步:明确目标
- 交付物是什么?(一个文件?一个动作?一段代码?)
- 完成标准怎么衡量?
- 有没有硬性限制?(时间、平台、预算)
第二步:拆解任务
把任务拆成 n 个步骤,每个步骤:- 有明确的输入和输出
- 可以单独执行
- 失败时不影响其他步骤(解耦)
第三步:识别风险
- 哪一步最可能失败?
- 失败后的替代方案是什么?
- 外部依赖(API、人、外部系统)有哪些?
第四步:执行顺序
- 哪些必须串行?
- 哪些可以并行?
- 关键路径是哪一步?
触发格式示例
/harnrss 规划这个任务:帮我做个自动备份脚本
/harnrss 结构化思考:要不要把数据库迁移到云上
/harnrss 做项目规划:上线一个新的推荐系统
注意事项
- 如果任务太简单(一步搞定),直接做,不用走框架
- 框架是思考辅助工具,不是表演模板
- 风险识别必须有具体内容,「可能失败」不算识别