Custodian 技能
Custodian 技能是随 OpenClaw 发布的、按发布版本管理的运维手册。它们位于包中的 custodian-skills/ 下。它们在捆绑技能优先级层加载,但仅针对由 agents.defaults.systemAgent.agentId 解析出的代理。
当该设置缺失时,OpenClaw 会回退到保留的旧版默认所有者、唯一已配置的代理,或者在不存在显式代理名册时回退到旧版 main。如果配置了多个代理但没有系统代理或保留的旧版所有者,则没有任何代理会获得该技能库。对于其他所有代理,Custodian 技能不会出现在发现、快照、斜杠命令目录、沙箱同步以及面向模型的技能提示中。
常规技能控制仍然适用。skills.entries.<name>.enabled: false 可禁用单个 Custodian 技能,代理技能允许列表可以缩小最终集合。参见 技能配置。
工作流契约¶
每个随附的 Custodian 技能都按此顺序使用相同的五个部分:
- Gather 读取脱敏后的当前配置并探测实时状态。
- Mutate 使用经过验证的非交互式写入,绝不直接编辑文件。这些写入来自受信任 shell 的
openclaw config set/openclaw config patch,或在策略允许时来自会话内的 Custodian 工具操作。 - Repair 使用
openclaw doctor --lint进行诊断。只有明确批准的修复才使用openclaw doctor --fix --non-interactive。只读的diagnose-gateway技能会建议该独立步骤,但从不执行它。 - Prove 验证一个实时的端到端结果。
- Report 记录变更内容、观察结果以及剩余事项。
所有五部分手册都将机密值排除在提示、日志和文件之外。凭证使用 SecretRefs 或凭证存储。工作流在没有其 Prove 结果的情况下从不宣称成功。当无法进行实时证明时,它会报告确切的阻塞点。
Lint 退出码 1 表示存在发现项,而不是诊断命令失败:请阅读报告并继续剩余检查。普通 doctor(包括 --non-interactive)可以在不使用 --fix 的情况下复制旧版配置并迁移状态。它不是只读替代方案。只读诊断排除配置/服务修复和状态迁移,但不排除附带日志或缓存簿记。参见 Doctor。
第一波¶
| 技能 | 结果 |
|---|---|
configure-channel |
通过 Discord、Slack、Telegram 或 WhatsApp 等渠道族配置并发送一条已确认的测试消息。 |
add-model-provider |
配置 API 密钥或订阅/OAuth 提供商访问,并运行一次实时 Gateway 推理。 |
diagnose-gateway |
执行只读的 Gateway、配置、SecretRef、渠道认证、日志和端口分诊。 |
cloud-image-bake |
构建一个 Cloud Worker 镜像,使用定时调度证明它,并安全退役被取代的快照。 |
路线图目录¶
以下目录记录计划中的后续层级。这些名称是路线图条目,不是捆绑技能或对当前行为的承诺。
第 2 层:常见操作¶
configure-search:配置并实时证明一个搜索提供商。create-agent:创建一个代理,验证其工作区,并证明一轮。manage-plugin:安装、配置、验证或移除一个已批准的插件。rotate-credential:通过其所属存储轮换一个受支持的凭证,并证明使用方。upgrade-openclaw:准备升级、运行健康检查并验证回滚就绪状态。
第 3 层:高级操作¶
fleet-rollout:在受管的 Gateway 中部署一个已验证的配置或发布。incident-response:收集脱敏证据、控制事件并验证恢复。migrate-gateway:迁移 Gateway,同时保留显式状态和身份契约。release-validation:运行发布轨道包、安装和实时行为证明。restore-backup:恢复到隔离目标、验证状态并计划切换。
添加操作员技能¶
将本地添加项放在已配置的 Custodian 代理的工作区中,而不是发布拥有的包目录中:
工作区技能已经具有比捆绑层更高的优先级,并且限定在该代理的工作区内。遵循相同的 Gather → Mutate → Repair → Prove → Report 契约。保持描述简短。更改技能后,请启动一个新会话。完整格式参见 创建技能。
相关¶
本页原文 Markdown:在 AtomGit 查看·内容源自开源项目 cl/openclaw