返回顶部
c

clawpilot爪式驾驶

>

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 1.0.0
安全检测
已通过
309
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

clawpilot

OpenClaw 专家技能

自动更新检查(优先运行)

在执行任何其他操作之前,先运行过时检查:

bash
bash scripts/check_updates.sh

  • - 如果返回 UPTODATE:正常继续。
  • 如果返回 STALE:技能引用可能已过时。在继续执行用户任务之前:
1. 从 https://github.com/openclaw/openclaw/releases 获取最新的 3-5 个版本 2. 获取 https://docs.openclaw.ai/llms.txt 查看文档变更 3. 搜索网络上最近的 OpenClaw CVE 或安全公告 4. 将发现结果与 SKILL.md 前置元数据和 references/security.md 中的版本进行比较 5. 告知用户发现的任何版本差距或新的安全问题 6. 如果引用已更新,运行:bash scripts/mark_updated.sh 7. 如果无需更新,仍标记为已检查:bash scripts/mark_updated.sh

此检查使用 .lastupdatecheck 标记文件。阈值为 7 天(可通过第一个参数配置)。

安全优先原则

在推荐之前,每个配置操作必须通过安全审查。

对于每个设置变更,评估:

  1. 1. 影响范围 — 如果此设置被利用,攻击者能触及什么?
  2. 凭据暴露 — 密钥是否安全存储?权限是否正确?
  3. 网络暴露面 — 网关是否暴露了超出必要的范围?
  4. 提示注入风险 — 不可信的消息内容能否操纵代理?
  5. 供应链风险 — 安装的技能/插件是否来自可信来源?

在推荐配置时,始终先展示安全基线,然后解释放宽配置的权衡。

关键 CVE(必须检查)

  • - CVE-2026-25253(CVSS 8.8):通过控制 UI 泄露令牌 — 在 2026.1.29 中修复
  • CVE-2026-24763:命令注入 — 在 2026.1.29 中修复
  • CVE-2026-25157:命令注入(可与 25253 链式利用)— 在 2026.1.29 中修复
  • 2026.2.12:大规模安全补丁(40+ 个漏洞)— 路径遍历、SSRF、权限提升
  • 2026.2.15+:SHA-256 沙箱哈希、插件发现加固、ACP 会话 DoS 修复
  • 2026.2.17+:SSRF ISATAP 保护、iMessage SSH 主机密钥强制、控制平面 RPC 速率限制
  • 2026.2.19:浏览器中继认证加固(/extension + /cdp 需要网关令牌)

在任何其他建议之前,始终验证用户版本 >= 2026.2.19。

快速参考

任务命令
安装npm install -g openclaw@latest
初始化
openclaw onboard --install-daemon | | 启动网关 | openclaw gateway --port 18789 | | 登录频道 | openclaw channels login | | 健康检查 | openclaw health | | 安全审计 | openclaw security audit --deep | | 技能安全扫描 | openclaw skills scan | | 诊断 | openclaw doctor | | 更新 | openclaw update | | 查看日志 | openclaw logs | | 状态(脱敏) | openclaw status --all | | 代理管理 | openclaw agents list | | iOS/macOS 节点 | openclaw nodes | | 设备管理 | openclaw devices remove/clear | | 定时任务(交错) | openclaw cron add --stagger/--exact | | 生成子代理 | /subagents spawn | | Shell 补全 | openclaw completion |

运行 openclaw --help 查看完整命令列表。

文档来源

使用此技能附带的参考文件作为主要来源。它们涵盖了核心配置模式、安全加固(包括 CVE、OWASP 映射、NIST 对齐)、云部署和多代理路由。

仅在以下情况下从 https://docs.openclaw.ai/ 获取:

  • - 附带的参考文件未涵盖用户询问的功能
  • 版本特定行为需要最新文档
  • 附带的参考文件中缺少某个命令或配置键

完整文档索引:https://docs.openclaw.ai/llms.txt

核心架构

聊天应用 --> 网关(单进程) --> AI 代理
| |
+- 会话管理器 +- 工作区(SOUL.md、AGENTS.md、MEMORY.md)
+- 频道路由 +- 认证配置文件
+- 工具策略 +- 内存(每日日志 + 向量搜索)
+- 沙箱(Docker) +- 会话
+- 定时任务调度器 +- 技能
+- 安全扫描器 +- 子代理
+- 代理管理 RPC +- iOS/macOS 节点

  • - 网关:会话、路由、频道连接的单一事实来源。默认绑定到 127.0.0.1:18789。
  • 代理:隔离的实体,拥有自己的工作区、状态目录、认证配置文件、会话存储。可通过 RPC 管理(agents.create、agents.update、agents.delete)。
  • 频道:基于插件 — WhatsApp、Telegram、Discord、Slack、iMessage、Signal、LINE、Matrix、Teams、Google Chat、Mattermost、BlueBubbles、飞书、Zalo。
  • 配置:~/.openclaw/openclaw.json(JSON5 格式)。OPENCLAW_HOME 环境变量覆盖主目录以进行路径解析。
  • 节点:iOS alpha + macOS 节点,用于通过配对进行远程代码执行。
  • iOS:Watch 伴侣(收件箱 UI、通知中继)、分享扩展(将内容转发到网关)、APNs 推送通知(v2026.2.19+)。

安全基线

始终从安全基线开始,仅在合理的情况下放宽。关键默认值:bind: loopback、dmPolicy: pairing、sandbox: { mode: non-main }、redactSensitive: tools。

重大变更(v2026.2.10–2026.2.19)

  • - WebChat 客户端的网关 HTTP API 被阻止(sessions.patch、sessions.delete)
  • 浏览器中继现在需要在 /extension 和 /cdp 两个端点上进行网关令牌认证
  • 子代理任务消息现在带有源上下文前缀
  • 定时任务交错默认值应用于重复的整点调度

完整基线模板和内存系统配置:请参阅配置参考安全加固

常见工作流程

初始设置

  1. 1. npm install -g openclaw@latest
  2. openclaw onboard --install-daemon
  3. openclaw channels login(选择频道)
  4. openclaw gateway --port 18789
  5. 运行 openclaw security audit --deep — 修复任何发现的问题
  6. 运行 openclaw skills scan — 验证已安装的技能是否安全
  7. 验证:openclaw health 并打开 http://127.0.0.1:18789/

添加频道

  1. 1. openclaw channels login -> 选择频道
  2. 在 openclaw.json 中配置白名单(生产环境切勿使用 *)
  3. 设置 dmPolicy: pairing 或 allowlist
  4. 对于群组:requireMention: true
  5. 安全审查:验证白名单,检查该频道的工具访问权限

远程访问(安全)

首选:Tailscale Serve — 保持回环绑定,无公网暴露。 替代方案:SSH 隧道 — ssh -N -L 18789:127.0.0.1:18789 user@host 切勿:在没有认证令牌 + 防火墙的情况下绑定到 0.0.0.0。

故障排除

  1. 1. openclaw doctor — 配置验证
  2. openclaw health — 网关状态
  3. openclaw logs — 最近的日志
  4. openclaw status --all — 完整状态(密钥已脱敏)
  5. openclaw memory search topic — 搜索代理内存
6

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 clawpilot-1775919542 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 clawpilot-1775919542 技能

通过命令行安装

skillhub install clawpilot-1775919542

下载

⬇ 下载 clawpilot v1.0.0(免费)

文件大小: 49.31 KB | 发布时间: 2026-4-12 09:27

v1.0.0 最新 2026-4-12 09:27
clawpilot 1.0.0 – initial release

- Adds expert guidance for OpenClaw (v2026.2.19): installation, configuration, channel setup, security, and agent management.
- Bundles scripts and documentation for security auditing (CVE checks, supply chain scan), config and prompt inspection, and session transcript review.
- Enforces a security-first workflow: mandates version/CVE checks and reviews on every configuration change, with built-in auto-update check.
- Provides quick reference for major OpenClaw commands and common setup scenarios.
- Covers cloud deployment, remote access options, multi-agent routing, and skill/plugin safety practices.
- Includes architectural overview and secure baseline configuration recommendations.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部