<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>MCP on lategege 的技术博客</title><link>https://lategege.com/tags/mcp/</link><description>Recent content in MCP on lategege 的技术博客</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Mon, 23 Mar 2026 19:41:00 +0800</lastBuildDate><atom:link href="https://lategege.com/tags/mcp/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenClaw Skills 全览：内置能力、使用方式、配置入口与风险分级（常用重点版）</title><link>https://lategege.com/p/openclaw-skills-overview/</link><pubDate>Mon, 23 Mar 2026 19:41:00 +0800</pubDate><guid>https://lategege.com/p/openclaw-skills-overview/</guid><description>&lt;p&gt;OpenClaw 的“技能（Skill）”本质上是一套 &lt;strong&gt;AgentSkills 规范&lt;/strong&gt;的说明书：它告诉助理在什么时候该用什么工具、该怎么用、需要哪些依赖、以及如何配置密钥/权限。&lt;/p&gt;
&lt;p&gt;这篇文章我按「&lt;strong&gt;常用重点讲透&lt;/strong&gt;、不常用&lt;strong&gt;快速扫一遍&lt;/strong&gt;」的方式，把我这套 OpenClaw 环境里可用的 skills 做一个全览，顺便把&lt;strong&gt;配置入口&lt;/strong&gt;、&lt;strong&gt;风险程度&lt;/strong&gt;、以及一些容易踩坑的地方写清楚。&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;注：不同机器/不同安装方式，内置 skills 列表可能略有差异；但技能的加载规则和配置方式是一致的。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="0-先讲清楚skills-从哪里来怎么生效"&gt;0) 先讲清楚：skills 从哪里来、怎么生效？
&lt;/h2&gt;&lt;h3 id="01-三个加载位置优先级从高到低"&gt;0.1 三个加载位置（优先级从高到低）
&lt;/h3&gt;&lt;p&gt;OpenClaw 会从三个地方加载 skills，并按优先级覆盖：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;code&gt;&amp;lt;workspace&amp;gt;/skills&lt;/code&gt;（单个 agent 独享，&lt;strong&gt;最高优先级&lt;/strong&gt;）&lt;/li&gt;
&lt;li&gt;&lt;code&gt;~/.openclaw/skills&lt;/code&gt;（本机共享，可用于本地覆盖/自装技能）&lt;/li&gt;
&lt;li&gt;OpenClaw 安装包自带的 bundled skills（最低优先级）&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;也就是说：&lt;strong&gt;同名 skill 你可以用 workspace 版本覆盖全局版本&lt;/strong&gt;。&lt;/p&gt;
&lt;h3 id="02-配置入口openclawopenclawjson"&gt;0.2 配置入口：&lt;code&gt;~/.openclaw/openclaw.json&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;技能的启用/禁用、注入环境变量、存储 API Key，一般都在这里：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; skills: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; entries: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &amp;#34;nano-banana-pro&amp;#34;: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; enabled: true,
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; apiKey: { source: &amp;#34;env&amp;#34;, provider: &amp;#34;default&amp;#34;, id: &amp;#34;GEMINI_API_KEY&amp;#34; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; env: { GEMINI_API_KEY: &amp;#34;...&amp;#34; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; config: { /* skill 自己的自定义配置都放这里 */ }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; peekaboo: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; sag: { enabled: false }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;几个关键点：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;enabled: false&lt;/code&gt; 会强制禁用 skill（即使它在系统里存在）。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;env&lt;/code&gt; 会在&lt;strong&gt;单次 agent run 期间&lt;/strong&gt;注入进程环境，run 结束会恢复（不是全局 shell 环境变量）。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;apiKey&lt;/code&gt; 是一个便捷写法：skill 如果声明了 &lt;code&gt;primaryEnv&lt;/code&gt;，OpenClaw 能自动把 key 注入对应的 env var。&lt;/li&gt;
&lt;li&gt;很多 skills 还有运行时依赖（例如某个 CLI、或某个 channel 的 token），没满足就会被 gating 掉（不出现在可用列表里）。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="03-为什么我刚装完-skill-但它没出现"&gt;0.3 “为什么我刚装完 skill 但它没出现？”
&lt;/h3&gt;&lt;p&gt;常见原因：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;缺依赖：skill 需要某个二进制（&lt;code&gt;requires.bins&lt;/code&gt;）但你机器没装。&lt;/li&gt;
&lt;li&gt;缺配置：需要某个 config key（比如 &lt;code&gt;channels.discord.token&lt;/code&gt;）。&lt;/li&gt;
&lt;li&gt;当前 session 没刷新：OpenClaw 会对 skills 列表做快照；改动通常在&lt;strong&gt;新 session&lt;/strong&gt;生效（或等待 watcher 热更新）。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="1-风险分级我建议这么理解"&gt;1) 风险分级：我建议这么理解
&lt;/h2&gt;&lt;p&gt;为了写文章更“可操作”，我按效果把 skill 分成三档：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;低风险&lt;/strong&gt;：主要是本地读取/转换/生成；就算误触也可控。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;中风险&lt;/strong&gt;：会读取隐私数据、控制设备、或对外发送消息/执行动作；需要注意权限与误操作。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;高风险&lt;/strong&gt;：强外部写入/自动化网页交互/可触发大量副作用（发帖、发邮件、跑代码、授权第三方 API 等）；建议默认更谨慎，必要时加审批/限制。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;下面的列表里我也会标注风险级别。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="2-常用重点建议你优先熟悉的技能"&gt;2) 常用重点（建议你优先熟悉的技能）
&lt;/h2&gt;&lt;h3 id="21-agent-browser高风险浏览器自动化"&gt;2.1 agent-browser（高风险）：浏览器自动化
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：打开网页、点击按钮、填表、抓取数据、登录流程辅助、自动截图/提取信息。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;使用方式&lt;/strong&gt;：通常由 OpenClaw 的浏览器工具链驱动；写文章时你可以给一个典型流程：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;browser start&lt;/code&gt; → &lt;code&gt;browser snapshot&lt;/code&gt;（拿元素引用）→ &lt;code&gt;browser act&lt;/code&gt;（click/type）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;配置/注意&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;高风险点在于：它可能在网页上执行“不可逆动作”（提交表单、下单、删东西）。&lt;/li&gt;
&lt;li&gt;建议写在文末的安全建议里：对写操作要加“确认步骤”，不要让 agent 自己随便提交。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="22-api-gateway高风险一键接入-100-saasoauth"&gt;2.2 api-gateway（高风险）：一键接入 100+ SaaS（OAuth）
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：连接 Google/Microsoft/GitHub/Notion/Slack/Airtable/HubSpot 等常见服务，走托管 OAuth。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;配置/注意&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这类 skill 的风险不在于“它能读到什么”，而在于：你给了 OAuth scope 以后，它就能按 scope 执行写操作。&lt;/li&gt;
&lt;li&gt;最佳实践：
&lt;ul&gt;
&lt;li&gt;只授权需要的 scope&lt;/li&gt;
&lt;li&gt;需要写入动作时让 agent 输出“将要执行的动作清单”，再确认&lt;/li&gt;
&lt;li&gt;定期回收不用的连接&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="23-github中风险用-gh-管-github"&gt;2.3 github（中风险）：用 &lt;code&gt;gh&lt;/code&gt; 管 GitHub
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：看 issue/PR、审阅代码、查看 CI、调用 API。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;配置&lt;/strong&gt;：依赖 &lt;code&gt;gh&lt;/code&gt; 已登录（&lt;code&gt;gh auth login&lt;/code&gt;），否则很多操作会失败。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;风险点&lt;/strong&gt;：误操作可能会创建评论/改状态/合并；建议把“写操作”放在明确指令下做。&lt;/p&gt;
&lt;h3 id="24-gog中风险google-workspacegmailcalendardrive"&gt;2.4 gog（中风险）：Google Workspace（Gmail/Calendar/Drive…）
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：读邮件、看日历、查文件、管理联系人等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;风险点&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;读邮件/日历本身就是隐私敏感动作（哪怕不外发）。&lt;/li&gt;
&lt;li&gt;发邮件/改日程属于写操作，建议强确认。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="25-imap-smtp-email高风险直接-imapsmtp-收发邮件"&gt;2.5 imap-smtp-email（高风险）：直接 IMAP/SMTP 收发邮件
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：跨服务商收发（163/Outlook/Gmail 等），更“底层”。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;风险点&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这是典型的“能对外发消息”的高风险能力。&lt;/li&gt;
&lt;li&gt;建议写在文章里：默认只读；发信必须显式指令 + 展示收件人/主题/正文预览。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="26-peekaboo中风险macos-截图界面自动化"&gt;2.6 peekaboo（中风险）：macOS 截图/界面自动化
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：截屏、分析界面、配合自动化。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;风险点&lt;/strong&gt;：屏幕内容可能包含敏感信息；建议在共享场景谨慎使用、并把截图文件生命周期管理好。&lt;/p&gt;
&lt;h3 id="27-pdf--docx--pptx--xlsx低风险办公文档生产力四件套"&gt;2.7 pdf / docx / pptx / xlsx（低风险）：办公文档生产力四件套
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它们能做什么&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;pdf&lt;/code&gt;：读、OCR、合并拆分、加水印、填表等&lt;/li&gt;
&lt;li&gt;&lt;code&gt;docx&lt;/code&gt;：生成/编辑 Word 文档（含更“正式”的排版）&lt;/li&gt;
&lt;li&gt;&lt;code&gt;pptx&lt;/code&gt;：做演示文稿&lt;/li&gt;
&lt;li&gt;&lt;code&gt;xlsx&lt;/code&gt;：清洗/生成表格、公式、图表&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;建议写法&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这四个 skill 非常适合当“内容生产流水线”的基础组件。&lt;/li&gt;
&lt;li&gt;风险低，但可能有“数据泄漏”风险：把公司数据丢给工具前要确认边界（尤其是需要上传到外部 API 的那种）。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="28-summarize低风险链接文件总结与转写"&gt;2.8 summarize（低风险）：链接/文件总结与转写
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：把 URL、播客、视频、文本文件做总结/提取要点，是“把信息变成可读输入”的常用工具。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="3-常用但需要看场景的技能中短介绍"&gt;3) 常用但需要看场景的技能（中短介绍）
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;coding-agent（高风险）&lt;/strong&gt;：把编码任务委托给 Codex/Claude Code/Pi 等“coding agent”。适合大改动/重构/PR review；风险在于会执行大量代码变更与命令，需要明确工作目录与权限边界。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;acp-router（高风险）&lt;/strong&gt;：把“用 codex/claude code/gemini cli 帮我做 X”这类自然语言请求，路由到 ACP harness 的 session。适合线程式 coding 任务。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;oracle（高风险）&lt;/strong&gt;：另一个偏“代理式”的 CLI 工作流（带会话、文件打包等）。适合更重的自动化，但也更容易产生副作用。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;node-connect（中风险）&lt;/strong&gt;：诊断 OpenClaw node（手机/平板/远程节点）连接与配对问题。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;healthcheck（中风险）&lt;/strong&gt;：做主机安全/硬化检查（防火墙/SSH/更新等）。涉及系统配置，建议先 dry-run 或输出建议清单再执行。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;wacli / discord / slack / imsg / bluebubbles（中风险）&lt;/strong&gt;：消息渠道动作（读历史、发消息、反应、投票等）。风险在于“对外发言”+“误触群聊”。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;1password（中风险）&lt;/strong&gt;：读/注入 secrets。强烈建议：把 secret 从 prompt/日志里隔离，只做必要注入。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="4-不常用快速扫一遍按类别"&gt;4) 不常用快速扫一遍（按类别）
&lt;/h2&gt;&lt;p&gt;这些技能更偏“特定设备/兴趣/场景”，我只列一句话：&lt;/p&gt;
&lt;h3 id="41-智能家居设备控制多为中风险"&gt;4.1 智能家居/设备控制（多为中风险）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;openhue&lt;/strong&gt;：控制 Philips Hue 灯光/场景&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;sonoscli / blucli&lt;/strong&gt;：音箱/播放器控制&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;eightctl&lt;/strong&gt;：Eight Sleep 控制&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="42-媒体内容处理低风险"&gt;4.2 媒体/内容处理（低风险）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;video-frames&lt;/strong&gt;：用 ffmpeg 抽帧/剪片&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;songsee&lt;/strong&gt;：音频可视化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;gifgrep&lt;/strong&gt;：搜索/下载 GIF&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="43-图像生成通常低风险但注意-api-成本内容合规"&gt;4.3 图像生成（通常低风险，但注意 API 成本/内容合规）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;nano-banana-pro / nano-banana-pro-1.0.1&lt;/strong&gt;：Gemini 图像生成/编辑&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;openai-image-gen&lt;/strong&gt;：OpenAI Images API 批量生成&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;z-image-turbo-generator&lt;/strong&gt;：Hugging Face 推理接口的图像生成&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="44-任务笔记知识库工具中风险取决于数据敏感度"&gt;4.4 任务/笔记/知识库工具（中风险取决于数据敏感度）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;apple-notes / bear-notes&lt;/strong&gt;：本地笔记管理&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;apple-reminders / things-mac&lt;/strong&gt;：任务管理&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;notion / obsidian / ontology&lt;/strong&gt;：知识库/结构化记忆&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="45-其他低风险小众"&gt;4.5 其他（低风险/小众）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;canvas&lt;/strong&gt;：在 OpenClaw nodes 上展示 HTML&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;clawhub / find-skills / skill-creator / skill-vetter&lt;/strong&gt;：技能生态（搜索/安装/创建/审计）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;session-logs / model-usage / self-improving-agent&lt;/strong&gt;：自我诊断、成本与日志分析&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;weather&lt;/strong&gt;：天气&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;trello&lt;/strong&gt;：Trello API&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;openai-whisper / openai-whisper-api / sherpa-onnx-tts / sag&lt;/strong&gt;：语音转写与 TTS&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;himalaya&lt;/strong&gt;：另一个邮件 CLI 客户端&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ordercli&lt;/strong&gt;：外卖订单查询（非常特定）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;tmux&lt;/strong&gt;：远程控制 tmux pane（适合交互式 CLI 自动化）&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="5-一份我自己常用的技能组合"&gt;5) 一份我自己常用的“技能组合”
&lt;/h2&gt;&lt;p&gt;如果你不想把所有技能都记住，我建议直接记组合：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;写作/研究&lt;/strong&gt;：&lt;code&gt;web_search&lt;/code&gt;（工具）+ &lt;code&gt;browser&lt;/code&gt; + &lt;code&gt;summarize&lt;/code&gt; + &lt;code&gt;pdf/docx&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;代码/项目&lt;/strong&gt;：&lt;code&gt;github&lt;/code&gt; + &lt;code&gt;coding-agent/acp-router&lt;/code&gt;（大任务）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;个人助理&lt;/strong&gt;：&lt;code&gt;gog&lt;/code&gt;（日历/邮件）+ &lt;code&gt;apple-reminders/things-mac&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;自动化与可视化&lt;/strong&gt;：&lt;code&gt;canvas&lt;/code&gt; + &lt;code&gt;agent-browser&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="6-安全建议我认为写进文章会很加分"&gt;6) 安全建议（我认为写进文章会很加分）
&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;把“写操作”当成危险动作&lt;/strong&gt;：发邮件、发消息、提交表单、发推、改日历、合并 PR——都应该默认二次确认。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;把“读隐私”当成敏感动作&lt;/strong&gt;：邮件、聊天记录、屏幕截图——即使不外发，也要明确目的与最小化读取范围。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;密钥管理&lt;/strong&gt;：优先通过 &lt;code&gt;skills.entries.&amp;lt;name&amp;gt;.apiKey&lt;/code&gt; 或系统 SecretRef 注入，不要在 prompt 里硬贴 key。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;最小权限&lt;/strong&gt;：OAuth 授权只给需要的 scope；不用就撤销。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;把 workspace 当作“记忆库”认真备份&lt;/strong&gt;：skills 配置 + 记忆文件 + prompts 约束，都是你的长期资产。&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="附本机可用-skills-清单表格索引版"&gt;附：本机可用 skills 清单（表格索引版）
&lt;/h2&gt;
 &lt;blockquote&gt;
 &lt;p&gt;你说的 1-3 我都补上了：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;索引改成表格版（先给常用高频）&lt;/li&gt;
&lt;li&gt;提供可直接复制的 &lt;code&gt;openclaw.json&lt;/code&gt; 模板&lt;/li&gt;
&lt;li&gt;提供高风险动作“先预览再确认”模板&lt;/li&gt;
&lt;/ol&gt;

 &lt;/blockquote&gt;
&lt;h3 id="a-常用高频-skills-速查表"&gt;A) 常用高频 skills 速查表
&lt;/h3&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Skill&lt;/th&gt;
 &lt;th&gt;典型用途&lt;/th&gt;
 &lt;th&gt;风险&lt;/th&gt;
 &lt;th&gt;关键依赖/配置&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;agent-browser&lt;/td&gt;
 &lt;td&gt;网页自动化、表单、抓取&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;浏览器可用；写操作需确认&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;api-gateway&lt;/td&gt;
 &lt;td&gt;OAuth 连接多 SaaS&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;授权 scope；第三方连接&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;github&lt;/td&gt;
 &lt;td&gt;GH issue/PR/CI&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;gh&lt;/code&gt; 已登录&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;gog&lt;/td&gt;
 &lt;td&gt;Gmail/Calendar/Drive&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;Google 账户授权&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;imap-smtp-email&lt;/td&gt;
 &lt;td&gt;IMAP/SMTP 收发邮件&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;邮箱账号/SMTP 配置&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;coding-agent&lt;/td&gt;
 &lt;td&gt;委托大型编码任务&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;ACP runtime/代理可用&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;acp-router&lt;/td&gt;
 &lt;td&gt;将自然语言路由到 ACP&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;ACP harness 可用&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;peekaboo&lt;/td&gt;
 &lt;td&gt;macOS 截图/UI 分析&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;macOS 权限（屏幕录制）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;pdf/docx/pptx/xlsx&lt;/td&gt;
 &lt;td&gt;文档处理流水线&lt;/td&gt;
 &lt;td&gt;低&lt;/td&gt;
 &lt;td&gt;对应 skill 可用&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;summarize&lt;/td&gt;
 &lt;td&gt;URL/音视频总结转写&lt;/td&gt;
 &lt;td&gt;低&lt;/td&gt;
 &lt;td&gt;summarize CLI（如 skill 要求）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;wacli/discord/slack/imsg&lt;/td&gt;
 &lt;td&gt;消息渠道动作&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;对应渠道 token/登录&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;1password&lt;/td&gt;
 &lt;td&gt;secret 注入/读取&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;op&lt;/code&gt; CLI + 账户登录&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="b-可复制的-openclawjson-示例常用模板"&gt;B) 可复制的 &lt;code&gt;openclaw.json&lt;/code&gt; 示例（常用模板）
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;span class="lnt"&gt;20
&lt;/span&gt;&lt;span class="lnt"&gt;21
&lt;/span&gt;&lt;span class="lnt"&gt;22
&lt;/span&gt;&lt;span class="lnt"&gt;23
&lt;/span&gt;&lt;span class="lnt"&gt;24
&lt;/span&gt;&lt;span class="lnt"&gt;25
&lt;/span&gt;&lt;span class="lnt"&gt;26
&lt;/span&gt;&lt;span class="lnt"&gt;27
&lt;/span&gt;&lt;span class="lnt"&gt;28
&lt;/span&gt;&lt;span class="lnt"&gt;29
&lt;/span&gt;&lt;span class="lnt"&gt;30
&lt;/span&gt;&lt;span class="lnt"&gt;31
&lt;/span&gt;&lt;span class="lnt"&gt;32
&lt;/span&gt;&lt;span class="lnt"&gt;33
&lt;/span&gt;&lt;span class="lnt"&gt;34
&lt;/span&gt;&lt;span class="lnt"&gt;35
&lt;/span&gt;&lt;span class="lnt"&gt;36
&lt;/span&gt;&lt;span class="lnt"&gt;37
&lt;/span&gt;&lt;span class="lnt"&gt;38
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; skills: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; entries: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 1) 常用文档类
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; pdf: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; docx: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; pptx: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; xlsx: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 2) 浏览器自动化（高风险，建议保留人工确认习惯）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &amp;#34;agent-browser&amp;#34;: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 3) GitHub / Google
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; github: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; gog: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 4) 邮件（高风险）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &amp;#34;imap-smtp-email&amp;#34;: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; enabled: false,
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 建议按需开启，默认关闭
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; config: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; defaultMode: &amp;#34;read-only&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 5) 图像生成（示例）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &amp;#34;nano-banana-pro&amp;#34;: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; enabled: true,
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; apiKey: { source: &amp;#34;env&amp;#34;, provider: &amp;#34;default&amp;#34;, id: &amp;#34;GEMINI_API_KEY&amp;#34; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 6) 渠道类（按需）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; discord: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; slack: { enabled: false },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; wacli: { enabled: false }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;实践建议：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;默认只开“你常用且可控”的 skills。&lt;/li&gt;
&lt;li&gt;高风险技能（邮件/社交发帖/浏览器提交）默认关，按场景临时开。&lt;/li&gt;
&lt;li&gt;密钥全部走 &lt;code&gt;apiKey&lt;/code&gt; / SecretRef，不要写进 prompt。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="c-高风险动作二次确认模板可直接复用"&gt;C) 高风险动作二次确认模板（可直接复用）
&lt;/h3&gt;&lt;p&gt;你可以在系统提示词或团队约定里固定这个模板：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;在执行以下高风险动作前，必须先输出“执行预览”，并等待用户确认：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;- 对外发送：邮件、IM、社交发帖、评论、DM
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;- 外部状态变更：提交表单、下单、删改线上数据、合并PR
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;- 涉及敏感数据读取：邮箱全量搜索、聊天历史批量导出、屏幕截图
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;执行预览格式：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1) 动作类型：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2) 目标对象：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;3) 关键参数（收件人/仓库/URL/数据范围）：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;4) 预期影响：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;5) 回滚方式（如有）：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;6) 请用户回复：&amp;#34;确认执行&amp;#34; 或 &amp;#34;取消&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;如果想更严格，可以再加一条：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;默认只读&lt;/strong&gt;：除非用户明确说“执行”，否则只做分析和预览。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h3 id="d-全量-skills-名称索引ctrlf-友好"&gt;D) 全量 skills 名称索引（Ctrl+F 友好）
&lt;/h3&gt;&lt;p&gt;1password、acp-router、agent-browser、api-gateway、apple-notes、apple-reminders、bear-notes、blogwatcher、blucli、bluebubbles、camsnap、canvas、clawhub、coding-agent、discord、docx、eightctl、find-skills、gemini、gh-issues、gifgrep、github、gog、goplaces、healthcheck、himalaya、humanizer-zh、imap-smtp-email、imsg、mcporter、model-usage、nano-banana-pro、nano-pdf、node-connect、notion、obsidian、ontology、openai-image-gen、openai-whisper、openai-whisper-api、openhue、oracle、ordercli、pdf、peekaboo、pptx、proactive-agent、sag、self-improving-agent、session-logs、sherpa-onnx-tts、skill-creator、skill-vetter、slack、songsee、sonoscli、spotify-player、summarize、things-mac、tmux、trello、video-frames、voice-call、wacli、weather、xlsx、xurl、z-image-turbo-generator&lt;/p&gt;</description></item></channel></rss>