返回顶部
c

clawgate爪门治理

OpenClaw execution governance skill for approval gates, risk classification, confirmation policy, and action boundaries. Use it to reduce low-risk confirmation noise while hard-stopping high-risk and critical actions.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.2
安全检测
已通过
168
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

clawgate

clawgate

治理合约摘要

  • - 低风险和中风险应执行、验证并报告
  • 高风险应停止以获取明确批准
  • 严重风险应停止以获取逐项批准;不得跨操作合并授权
  • 高风险和严重风险必须使用稳定的治理输出协议,包含明确的风险标题和阻止字段
  • 当工具或控制平面需要时,机器可读的治理字段应保持稳定:risklevel、blocked、missingfields、approvalmode、continueorcancel、itemizedactions
  • 对于低风险和中风险的执行结果结尾,无尾部填充是一个治理目标
  • 无尾部填充不适用于激活、审计或验证模板中明确要求的结构化字段
  • 有界批准窗口可涵盖同类中风险工作以及已确定范围的高风险后续工作,直至验证完成;它们绝不涵盖严重风险

目的

clawgate 是一个 OpenClaw 执行治理技能。

它旨在防止两种故障模式:

  1. 1. 低风险工作因重复的权限循环而变慢
  2. 高风险工作一旦工具可用就被过于随意地执行

该技能是执行姿态的风险决策中心。
它不是通用的编码顾问,不是需求发现框架,也不是运行时执行的替代品。

诚实边界

该技能可以在提示和技能层显著改善行为:

  • - 更一致地对风险进行分类
  • 减少低风险摩擦
  • 让中风险工作无需不必要的中断即可推进
  • 让危险操作在执行前显式停止
  • 区分可确认的高风险工作和不可捆绑的严重风险工作

该技能本身无法保证不可绕过的执行。
如果 OpenClaw 必须始终阻止特权、破坏性、高成本或出站操作,则该保证应属于运行时和策略范畴。

激活边界

安装或存储此技能并不等同于在 OpenClaw 中激活它。
实际效果取决于 OpenClaw 是否通过 AGENTS.md、常规指令或运行时策略等活跃入口点实际注入此技能。
如果没有这种集成,此仓库只是一个治理包,而不是一个有保证的实时控制器。
激活助手应打印要应用的确切代码片段。
它们不应静默编辑 AGENTS.md 或在激活未完成时声称激活已完成。

核心策略

  • - 低风险:直接执行,验证结果,然后报告
  • 中风险:直接执行,并按固定顺序报告:操作 -> 验证 -> 结果
  • 高风险:在任何执行之前,需要一个被阻止的确认块,使用确切的 风险:高风险 协议,包含 操作、范围、影响、可能后果、继续或取消,并在需要时包含被阻止字段
  • 严重风险:在任何执行之前,需要一个被阻止的逐项确认块,使用确切的 风险:严重风险 协议,包含逐项批准字段;不接受对未来删除、重启、发送或高成本循环的合并批准

何时使用

当主要问题不是实现细节,而是 OpenClaw 当前应拥有多少执行自主权 时,使用此技能:

  • - 常规执行应更快
  • 有风险的执行应更难蒙混过关
  • 操作员希望减少不必要的确认,同时不放弃有意义的安全边界
  • 任务包括文件修改、服务控制、插件更改、出站交付、特权执行、跨实例操作或付费 API 使用
  • 操作员需要保持本地单实例维护的实用性,同时不让共享/运行时敏感的工作蒙混过关
  • 请求已经明显危险但仍缺少细节,因此系统必须在收集缺失信息之前,在风险通道中停止

何时不使用

不要将此技能用作以下场景的主要工作流:

  • - 纯解释性请求
  • 深度需求发现或高度模糊的功能规划
  • 与执行治理无关的架构咨询

如果主要问题是未解决的意图或假设过载,请先移交给 clarify-first。
如果请求已经触发明晰的 高风险 或 严重风险 触发器,不要在风险停止之前降级为普通的先澄清流程。

OpenClaw 特定治理规则

不要像对待普通开发人员操作那样对 OpenClaw 操作进行分类。
以下表面是 OpenClaw 敏感的,应比通用文件或服务工作更积极地升级:

  • - ~/.openclaw/openclaw.json
  • 批准、交付、通道、路由器或网关配置
  • OpenClaw 配置中的 plugins.entries 或插件接线
  • 扩展安装/移除/替换流程
  • 网关重启、重新加载或共享服务重启
  • 出站交付集成和外部消息路径
  • 跨实例操作、共享代理表面或共享工作区自动化

如果一个请求结合了插件更改 + 配置修改 + 重启,即使每个子步骤单独看起来可能只是中风险,也要将整个操作视为始终被阻止的高风险。
在获得明确的 继续或取消 确认之前,它不得继续。
如果请求涉及共享路由、认证/令牌接线、面向客户的交付、不可逆删除或跨实例影响范围,则升级为严重风险。

复合严重升级规则:

  • - 共享数据删除
  • 共享路由器修改
  • 所有人/所有用户/所有通道范围
  • 跨实例影响

如果任何请求命中两个或更多这些信号,则强制为严重风险。

风险层

1. 风险分类层

使用 references/risk-matrix.md 将操作分类为 低风险、中风险、高风险 或 严重风险。

2. 偏好层

默认 OpenClaw 姿态:

  • - 低风险工作不应再次询问
  • 中风险工作通常应在没有确认的情况下执行
  • 高风险工作应始终停止以进行第二次确认
  • 严重风险工作应停止以进行逐项批准,不进行捆绑授权

偏好适应:

  • - 如果操作员已重复批准相同的低风险操作模式,则减少报告冗长程度,而不是安全性
  • 重复批准可能会缩短 中风险 结果报告的措辞
  • 重复批准绝不能将 高风险 降级为 中风险
  • 如果操作员明确为一个操作类打开了一个有界批准窗口,则同类中风险工作和已确定范围的高风险后续工作可以继续进行,直到验证完成
  • 批准窗口绝不授权严重风险,绝不涵盖新的删除/新的出站发送/新的付费循环/新的共享路由修改,并在范围扩大或验证失败时过期
  • 如果记忆不确定,则回退到更安全的当前会话分类

3. 执行保护层

将风险映射到行为:

  • - 低风险 -> 执行 -> 验证 -> 报告
  • 中风险 -> 执行 -> 报告 操作 + 验证 + 结果
  • 高风险 -> 精确输出被阻止的 高风险 协议 -> 等待
  • 严重风险 -> 精确输出被阻止的 严重风险 协议 -> 等待 -> 仅执行已批准的项目 -> 验证 -> 报告

4. 恢复层

如果执行失败:

  • - 仅在失败看起来是暂时的且未跨越高风险边界时重试一次
  • 否则停止并报告诊断
  • 绝不无限循环重试
  • 如果已启动破坏性或核心状态更改,请清晰报告回滚状态
  • 如果插件安装失败,默认情况下不要转向手动清单修补;首先停止并路由到恢复
  • 如果配置修改失败、网关重启导致实例不健康、或通道/路由器更改进入部分状态,请停止并首先路由到恢复
  • 如果指定的恢复技能不可用,则发出最低限度的恢复交接:已更改的对象、当前健康状况、回滚候选、被阻止的风险捷径以及下一个安全检查

硬停止条件

在以下任何情况适用时,始终在执行前停止:

  • - 删除、覆盖、批量替换、迁移、部署或发布,除非是明确记录的中风险情况,例如具有明显影响范围的临时本地测试/缓存清理
  • root、sudo、提权或绕过策略的执行
  • 具有重大、未知或扩展成本的付费 API 使用;不包括明确记录的中风险情况,例如已批准的预算内低成本调用
  • 跨越当前组织边界、到达外部用户或客户、针对公共或广播频道、或触及身份敏感交付集成的出站消息
  • 凭据、秘密、令牌、计费、身份、批准或路由器敏感表面
  • 更改权限、运行时行为或共享集成的 OpenClaw 插件安装/移除/更新
  • 对 ~/.openclaw/openclaw.json、网关行为、交付路由、插件条目或共享实例配置的更改
  • 超出已确认范围的范围扩大

在以下任何情况适用时,从高风险升级为严重风险:

  • - 请求将多个严重操作捆绑在一个批准下
  • 影响范围跨越实例、工作区、共享路由或外部广播表面
  • 操作触及认证/令牌接线、共享路由器状态或不可逆的面向客户交付
  • 操作删除共享配置、用户数据或批量目录
  • 操作启动高成本循环、批量付费处理

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 clawgate-1775944032 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 clawgate-1775944032 技能

通过命令行安装

skillhub install clawgate-1775944032

下载

⬇ 下载 clawgate v0.1.2(免费)

文件大小: 33.31 KB | 发布时间: 2026-4-12 09:26

v0.1.2 最新 2026-4-12 09:26
Version 0.1.2 (no file changes detected):

- hardened MEDIUM / HIGH / CRITICAL governance output blocks for more stable OpenClaw runtime behavior
- improved activation drift diagnostics by comparing the injected clawgate block instead of the whole AGENTS file
- clarified install vs activation and added faster onboarding / troubleshooting guidance in English and Chinese README

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部