news 2026/10/1 2:03:20

OpenClaw 技能实战指南:Day 5 从 ClawHub 安全安装 document-summary 到打造自定义 quick-note 技能

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
OpenClaw 技能实战指南:Day 5 从 ClawHub 安全安装 document-summary 到打造自定义 quick-note 技能
  • 文档
  • 教程
  • 人工智能
  • 大模型

【免费下载链接】awesome-generative-ai-guide

A one stop repository for generative AI research updates, interview resources, notebooks and much more!

项目地址:https://gitcode.com/GitHub_Trending/aw/awesome-generative-ai-guide
点击查看免费下载

本文是 OpenClaw Mastery for Everyone 课程(位于本仓库free_courses/openclaw_mastery_for_everyone/)第五天的实战构建指南。你将按照"先检查、再安装、后自建、终验证"四步流程,通过 Web 聊天界面指挥你的 Claw(OpenClaw 智能体)从 ClawHub 公共技能仓库安全地检查并安装document-summary技能,再亲手创建一个属于自己工作流的quick-note自定义技能。读完本文并完成操作后,你将掌握 OpenClaw 技能(SKILL.md)的工作机制、三层技能发现与优先级规则、安装前的安全检查要点,以及让技能在 Telegram 与 Web 聊天中按名字触发使用的完整方法。


技能是什么:先理解 Day 5 在构建什么

在动手之前,先弄清"技能(Skill)"在 OpenClaw 中的含义。一个技能就是一个包含单个SKILL.md文件的文件夹:文件头部是简短的 YAML 元数据(技能名称与触发描述),正文是用通俗英文写成的分步指令。OpenClaw 启动时会扫描所有技能目录、加载描述并交给智能体,智能体判断技能何时相关,然后按指令执行。

技能与 MCP(Model Context Protocol)是互补关系:MCP 是"线路"(wiring),负责把模型连到 Gmail、Slack、数据库等外部服务;技能是"行为"(behavior),负责告诉模型连上之后具体做什么。Day 6 的邮件分诊技能就是在 IMAP 连接(线路)之上叠加工作流指令(行为)。

技能的兴起源于可复用性:你不再需要每天重复粘贴同样的多步指令,把指令写一次、起个名字,Claw 从此就能识别该模式。企业界同样受益于此——以 Stripe 为例,其 API 有数百个端点,而 Anthropic 的研究显示,当模型同时能访问超过 50 个工具时,准确率会下降到约 49%。技能通过**渐进式披露(progressive disclosure)**解决这个问题:平时只把技能的一行描述加载进上下文,完整指令仅在技能被激活时才加载,从而避免上下文被海量 API 文档淹没。这也是 Stripe 等企业发布官方技能(如"集成最佳实践""API 升级")的原因:把机构知识编码成可靠的工作流。

ClawHub 是 OpenClaw 的公共技能注册表(公开资料显示其技能数量在 2026 年初已突破 13,000 个),作用类似 npm 之于 JavaScript。本课程中你不直接通过 shell 操作 ClawHub,而是让 Claw 替你完成检查、安装与注册表交互。

三层技能发现:workspace 永远优先

OpenClaw 从三个位置发现技能,当同名技能冲突时,工作区(workspace)版本优先:

层级位置作用域
内置(Bundled)随 OpenClaw 附带始终可用
托管(Managed)~/.openclaw/skills/本机所有工作区
工作区(Workspace)~/.openclaw/workspace/skills/仅当前智能体;优先级最高
  • 内置技能随 OpenClaw 出厂自带,覆盖网页搜索、基础日历读取、文件访问等常见集成,开箱即用。
  • 托管技能通过 ClawHub 安装到~/.openclaw/skills/,适用于你希望在所有工作区通用的通用型技能。
  • 工作区技能存放在~/.openclaw/workspace/skills/。你的工作区就是~/.openclaw/workspace/目录,它承载智能体的一切专属内容:Day 2 的身份文件、Day 4 的主动式定时任务,以及今天的技能目录——它是你智能体的"家"。

在工作区中创建同名技能可以遮蔽(shadow)内置版本的行为,而核心安装保持不变。本课程采用的 Hostinger 部署方式下,你无需亲自打开 shell 执行命令,路径与注册表术语的意义在于帮你理解底层机制——检查、安装、写文件这些步骤都由你的 Claw 代为执行。

为什么安装前必须先检查

任何人都可以向 ClawHub 发布技能,因此恶意技能确实存在。课程文档中提到的 ClawHavoc 攻击行动就曾以相似名称(如 "gmail-reader" 与 "gmai1-reader")分发技能,通过技能文件中的提示注入或窃取凭据的隐藏脚本来作案,常驻机器上的用户在发现异常前 API 密钥与令牌就已被窃取。

实践中有效的检查方式是:每次安装前先运行clawhub inspect <slug>,它会在不安装的情况下展示完整SKILL.md。通读内容,如果指令引用了未知端点、索要不该需要的数据,或采取了声明范围之外的动作,就跳过它。这个动作约 30 秒,能拦截大量问题(但并非绝对保证);更进一步的自动化扫描可使用clawvet工具,对技能目录执行clawvet scan <skill-dir>即可检查已知恶意模式、可疑出站调用与越权行为。

Day 5 开始前的前置条件

  • Day 1 完成:OpenClaw 已安装并加固
  • Day 2 完成:身份文件已创建并正确加载
  • Day 3 完成:Telegram 已连接且可用
  • Day 4 完成:已存在一个主动式工作流
  • 可通过 Web 聊天访问你的 Claw
  • 手机装有 Telegram

如何运行 Day 5:四步顺序

按以下顺序依次推进(操作步骤分散在本指南与几个小型指令文件中,本指南面向你,指令文件面向你的 Claw):

  1. 在聊天中检查document-summary
  2. claw-instructions-install-document-summary.md
  3. claw-instructions-create-quick-note-skill.md
  4. claw-instructions-finalize-skills.md

这个顺序让你获得完整图景:如何检查公共技能、如何安全安装、如何教会 Claw 一个属于你自己的行为。


Step 1:检查 ClawHub 技能 document-summary

将以下消息复制粘贴到 Web 聊天中:

Inspectdocument-summaryfrom ClawHub, explain in plain English what it does, what kinds of requests should trigger it, whether it needs any credentials or extra binaries, and anything that looks risky or out of scope. Do not install anything yet.

(即:检查 ClawHub 上的document-summary,用通俗语言说明它的功能、哪些请求应触发它、是否需要凭据或额外二进制文件,以及任何看起来有风险或超范围的内容。暂不安装任何东西。)

今天的 ClawHub 技能示例是document-summary。它很适合作为 Day 5 的起点:它新增了一个可复用工作流,却不需要你先去设置另一个账户、密钥或 API Key。这一步同时检验了前文提到的安全检查习惯——即使是对官方课程挑选的示例技能,也先让 Claw 完整解释"它做什么、依赖什么、有没有风险"再决定是否安装。


Step 2:安装 document-summary

对检查结果满意后,将以下消息复制粘贴到 Web 聊天:

Readfree_courses/openclaw_mastery_for_everyone/days/day-05-give-it-skills/claw-instructions-install-document-summary.mdfrom this repository and follow every step. Installdocument-summaryinto this workspace, tell me how to trigger it, and stop when you're done.

对应指令文件 claw-instructions-install-document-summary.md 会要求你的 Claw 执行以下操作:

  • 先请求确认:如果用户尚未批准安装,先征求确认再动手;
  • 避免重复安装:如果该技能已安装且就绪,直接汇报现状而不是重复安装;
  • 汇报安装位置:告诉用户技能落在哪里;
  • 提醒/new:告知用户在尝试使用新技能前,应在 OpenClaw 中输入/new开启全新会话;
  • 给出精确测试消息,例如:
    • Summarize this text: <content>
    • Use document-summary on this link: <url>

这是 Day 5 的前半段:你"借用"一个现成的优质工作流,而不是从零重建。安装完成后,如果想做可视化检查,可以在 OpenClaw 中打开Skills面板——工作区技能被添加后会显示在那里:

完成本步后,先输入/new开启全新会话,再继续下一步。


Step 3:创建自定义技能 quick-note

document-summary安装完成后,将以下消息复制粘贴到 Web 聊天:

Readfree_courses/openclaw_mastery_for_everyone/days/day-05-give-it-skills/claw-instructions-create-quick-note-skill.mdfrom this repository and follow every step. Createquick-notein this workspace, tell me how to trigger it, and stop when you're done.

对应指令文件 claw-instructions-create-quick-note-skill.md 会要求你的 Claw 创建一个小型自定义工作区技能,其行为规格为:

  • 触发词:以note:开头时触发;
  • 捕获内容:提取note:之后的文本;
  • 自动分类:将笔记归类为idea(想法)、task(任务)、follow-up(跟进)或reminder(提醒)之一;
  • 整理重写:在不改变原意的前提下,重写为一条简短干净的条目;
  • 写入记忆:将带时间戳和分类标签的条目追加到memory/YYYY-MM-DD.md;
  • 跟踪开放回路:如果笔记暗示未来行动,在MEMORY.md的 open-loops(开放回路)区追加一条简短条目;
  • 简短确认:回复一条说明分类结果的简短确认消息。

指令文件还要求 Claw:若技能已存在则谨慎更新而非重复创建;写文件前先告知你将要创建的内容并等待确认;写完后汇报最终文件路径与SKILL.md的完整内容、精确触发消息,并提醒你先输入/new。

一个可直接参考的 SKILL.md 样例

下面是课程文档 learn.md 中给出的完整可运行样例,展示了quick-note类技能的标准写法:

Example: quick-note/SKILL.md --- name: quick-note description: > Captures a quick note from messages starting with "note:". Classifies it, saves it to today's memory file, and tracks open loops when the note implies future action. --- When the user sends a message starting with "note:", "remember:", or "jot down:", extract the content after the trigger word. 1. Get today's date in YYYY-MM-DD format. 2. Open or create the file: memory/YYYY-MM-DD.md 3. Append the note with a timestamp: ## HH:MM [note content] 4. Confirm to the user: "Noted: [first 50 chars]..." If the memory directory is missing, create it first.

这个样例揭示了 SKILL.md 的两个关键设计点:

  • **YAML 头部(---之间的部分)**包含name与description。description是智能体决定何时调用技能的依据——含糊的描述(如"helps with tasks")会触发得不可预测甚至根本不触发,而具体描述(如"captures a quick note to today's memory file with a timestamp")则恰好在你想要时触发。
  • 正文是纯 Markdown 的分步指令,按"期望什么输入、如何处理、产出什么、出错怎么办"来写,通俗英文即可。此外 SKILL.md 的元数据还支持门控(gates):可要求特定 CLI 工具已安装、特定环境变量已设置,或将技能限制在特定操作系统上运行。

实际上你很少需要完全手写技能:重复某个工作流三次以上时(第一次摸索需求、第二次确认模式、第三次就值得写成技能),直接请 Claw 起草SKILL.md,你审阅调整后存入工作区即可。技能文件夹内也可以附带 shell 脚本等可执行文件,用于支撑更复杂的、真正需要代码的工作流。

这是 Day 5 的后半段:你教会 Claw 一个专属于你工作方式的行为。完成本步后,先输入/new开启全新会话,再继续下一步。

[!WARNING] 额外检查一步:在 OpenClaw Web 界面进入Agents --> Skills,确认这两个技能均已启用。


Step 4:完成与验证

quick-note创建完成后,将以下消息复制粘贴到 Web 聊天:

Readfree_courses/openclaw_mastery_for_everyone/days/day-05-give-it-skills/claw-instructions-finalize-skills.mdfrom this repository and follow every step. Verify both skills, tell me the exact test message for each one, and report PASS or FAIL.

对应指令文件 claw-instructions-finalize-skills.md 会要求你的 Claw:

  • 不重装、不重写:除非用户明确要求,本轮不做任何重装或重写;
  • 逐项报告 PASS 或 FAIL:
    • document-summary已安装
    • document-summary就绪可用
    • quick-note已创建
    • quick-note就绪可用
    • 每个技能的精确测试消息
    • 提醒用户:输入/new开启全新会话后再测试

至此,你的 Claw 拥有了一项来自社区的可复用工作流和一项你们共同创建的自定义工作流。


验证清单

在 Web 聊天中询问你的 Claw:

Tell me the two skills we set up today, where each one lives, the exact message I should send to test each one, and whether I need a fresh session before they are active.

答案应清楚列出document-summary、quick-note两个技能、它们的存放位置、触发短语,并提醒你在测试新技能前使用/new。

快速见效(Quick Win)

从 Telegram 发送一条真实的、暗示未来行动的note:消息;然后粘贴一个链接或一小段文本,请求摘要。这就是 Day 5 的转变时刻:你的 Claw 现在携带一个来自社区的复用工作流和一个你亲手教它的自定义工作流,而你的自定义技能做的事远不止"把原始文本倾倒进文件"。

Day 5 结束后应满足的条件

  • document-summary在安装前经过了检查
  • document-summary已安装到本工作区
  • quick-note作为带独立SKILL.md的自定义工作区技能存在
  • quick-note能分类笔记,并在需要时跟踪开放回路(open loops)
  • 你清楚两个技能各自的精确触发词或请求方式
  • 你在测试新技能前用/new开启了全新 OpenClaw 会话
  • 除非你另行选择,两个技能均限定(scoped)在当前智能体

故障排查

Claw 试图一次性做完所有事情告诉它停下来,留在当前 Day 5 步骤内。本日的要点是按顺序完成"检查 → 安装 → 创建 → 验证"。

检查结果感觉很含糊请它用通俗语言解释document-summary:它做什么、什么应触发它、它依赖什么。

自定义技能描述感觉模糊请 Claw 围绕你打算从 Telegram 发送的确切note:触发词重写描述。

技能似乎还不可用在 OpenClaw 中输入/new开启全新会话,再重新测试。


下一步衔接

Day 5 为你的智能体补充了"行为层"能力。接下来进入课程的第一次真实集成——Day 6: 驯服你的收件箱(Tame Your Inbox):连接 Gmail、配置 IMAP 邮件连接(线路),并在其上叠加邮件分诊技能(行为),再接入 Day 4 的定时投递链路。今天安装的技能将随着 Claw 触及更多真实世界而逐渐发挥价值;Day 4 的定时任务与主动式工作流成果见 day-04-make-it-proactive/build.md,课程整体结构与十天规划见 课程 README。

  • 文档
  • 教程
  • 人工智能
  • 大模型

【免费下载链接】awesome-generative-ai-guide

A one stop repository for generative AI research updates, interview resources, notebooks and much more!

项目地址:https://gitcode.com/GitHub_Trending/aw/awesome-generative-ai-guide
点击查看免费下载

相关推荐

上一篇:OpenMontage 前端状态解耦实践:用 Provider 封装状态实现,让 UI 组件只依赖 Context 接口
下一篇:突破性多语言OCR技术解析:PaddleOCR如何用17MB模型实现企业级文档智能识别

创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/10/1 2:03:00

Syncthing 中继实战:strelaysrv 私有部署、连通性验证与排错清单

Syncthing 中继实战&#xff1a;strelaysrv 私有部署、连通性验证与排错清单 【免费下载链接】syncthing Open Source Continuous File Synchronization 项目地址: https://gitcode.com/GitHub_Trending/sy/syncthing 两台设备都在 NAT 后面&#xff0c;UDP hole-punch …

作者头像 李华
网站建设 2026/10/1 1:59:32

基于YOLOv8的非机动车闯红灯识别系统实战解析

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/1 1:58:43

马德拉岛旅行全攻略:徒步、美食、自驾与避坑指南

第一次降落在这座被旅行者称作“大西洋珍珠”的小岛上时&#xff0c;我心里只有一个念头&#xff1a;这地方怎么一开始没被人发现&#xff1f;马德拉&#xff0c;距离里斯本大约一个半小时航班&#xff0c;藏在北大西洋深处&#xff0c;却同时拥有悬崖、云海、月桂林、火山岩池…

作者头像 李华
网站建设 2026/10/1 1:58:42

交通违规目标检测数据集实战指南:时空耦合与法规嵌入

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

作者头像 李华
网站建设 2026/10/1 1:58:24

基于深度强化学习的部分计算任务卸载延迟优化:从原理到实战

简介&#xff1a;面向计算机相关专业学生、教师及企业研发人员&#xff0c;这份压缩包提供基于深度强化学习的部分计算任务卸载延迟优化Python源码&#xff0c;并配有详细代码注释。项目聚焦移动边缘计算下的任务卸载决策&#xff0c;通过深度强化学习模型在本地执行与边缘卸载…

作者头像 李华