<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Openclaw on lategege 的技术博客</title><link>https://lategege.com/tags/openclaw/</link><description>Recent content in Openclaw on lategege 的技术博客</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Tue, 24 Mar 2026 07:33:00 +0800</lastBuildDate><atom:link href="https://lategege.com/tags/openclaw/index.xml" rel="self" type="application/rss+xml"/><item><title>OpenClaw 迎来底盘级升级：2026.3.22 重构完成，2026.3.23 紧急修稳</title><link>https://lategege.com/p/openclaw-2026-3-22-major-upgrade-with-3-23-hotfix/</link><pubDate>Tue, 24 Mar 2026 07:33:00 +0800</pubDate><guid>https://lategege.com/p/openclaw-2026-3-22-major-upgrade-with-3-23-hotfix/</guid><description>&lt;img src="https://lategege.com/" alt="Featured image of post OpenClaw 迎来底盘级升级：2026.3.22 重构完成，2026.3.23 紧急修稳" /&gt;&lt;p&gt;如果只看版本号，你会以为 2026.3.23 才是主角。
但真实情况是：&lt;strong&gt;2026.3.22 是主升级，2026.3.23 是快速修稳。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;这是一组很典型、也很健康的发布节奏：先完成底盘重构，再用小版本迅速收口边缘问题。&lt;/p&gt;
&lt;h2 id="真正的大升级2026322"&gt;真正的大升级：2026.3.22
&lt;/h2&gt;&lt;p&gt;2026.3.22 的核心价值，不在“多几个功能”，而在于平台级能力集体进化：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;插件与技能体系平台化：安装、搜索、更新路径统一，生态可维护性显著提升。&lt;/li&gt;
&lt;li&gt;SDK 边界重整：新公共接口明确，历史路径下线，二开成本更可控。&lt;/li&gt;
&lt;li&gt;浏览器自动化链路清理：减少历史兼容包袱，行为更可预测。&lt;/li&gt;
&lt;li&gt;安全策略系统化：exec、webhook、SSRF、媒体路径等关键风险面集中加固。&lt;/li&gt;
&lt;li&gt;启动与运行时优化：冷启动减重、懒加载增强、长任务稳定性提高。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;一句话：&lt;strong&gt;这版把 OpenClaw 从“功能工具”推向“可长期运行的平台”。&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;img loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="https://img.lategege.com:30443/images/2026/03/24/inline-01-platform-architecture-1500x900-v2.png"&gt;&lt;/p&gt;
&lt;h2 id="刚发布的修稳补丁2026323"&gt;刚发布的修稳补丁：2026.3.23
&lt;/h2&gt;&lt;p&gt;2026.3.23 发布很快，重点几乎都在 bugfix，含金量很高。&lt;/p&gt;
&lt;h3 id="1浏览器-attach--cdp-稳定性修复"&gt;1）浏览器 attach / CDP 稳定性修复
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;修复 existing-session 握手后标签页未就绪导致超时。&lt;/li&gt;
&lt;li&gt;修复慢速 headless Linux 二次启动的误判回退。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这直接提升了浏览器自动化链路的稳定性，尤其是 macOS attach 和慢机环境。&lt;/p&gt;
&lt;h3 id="2clawhub-登录态与技能浏览修复macos-重点"&gt;2）ClawHub 登录态与技能浏览修复（macOS 重点）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;修复 macOS 凭据与 XDG 路径兼容读取。&lt;/li&gt;
&lt;li&gt;修复网关技能浏览 token 解析，避免未登录态、429、空列表问题。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;对重度 skills 用户来说，这类修复属于“立刻见效”。&lt;/p&gt;
&lt;h3 id="3消息工具兼容性修复discord--slack--feishu"&gt;3）消息工具兼容性修复（Discord / Slack / Feishu）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;Discord components、Slack blocks 回到可选。&lt;/li&gt;
&lt;li&gt;Feishu &lt;code&gt;message(..., media=...)&lt;/code&gt; 附件发送链路修复。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;跨渠道消息动作更稳，减少 schema 与媒体发送失败。&lt;/p&gt;
&lt;h3 id="4模型与运行时关键修复"&gt;4）模型与运行时关键修复
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;修复 &lt;code&gt;openrouter/auto&lt;/code&gt; 计费刷新递归问题，&lt;code&gt;usage.cost&lt;/code&gt; 恢复。&lt;/li&gt;
&lt;li&gt;修复 Mistral 输出 token 默认值导致的 422。&lt;/li&gt;
&lt;li&gt;修复 agent &lt;code&gt;web_search&lt;/code&gt; 误用 provider。&lt;/li&gt;
&lt;li&gt;修复 subagent 快速完成却误报超时。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这批修复会显著减少“看起来随机”的运行时异常。&lt;/p&gt;
&lt;h3 id="5网关与权限边界收口"&gt;5）网关与权限边界收口
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;修复 gateway 探测误判超时。&lt;/li&gt;
&lt;li&gt;修复 systemd/launchd 锁冲突导致的 crash-loop。&lt;/li&gt;
&lt;li&gt;canvas 路由要求鉴权，agent reset 收紧到 admin scope。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;稳定性和安全边界一起补齐。&lt;/p&gt;
&lt;p&gt;&lt;img loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="https://img.lategege.com:30443/images/2026/03/24/inline-02-hotfix-dashboard-1500x900-v2.png"&gt;&lt;/p&gt;
&lt;h2 id="这次升级最值得关注的一点安全硬化是系统性的"&gt;这次升级最值得关注的一点：安全硬化是“系统性的”
&lt;/h2&gt;&lt;p&gt;2026.3.22 的安全更新不是点状 patch，而是多层防护同时收紧：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;执行审批链路更严谨，减少透明包装器带来的误判空间。&lt;/li&gt;
&lt;li&gt;webhook 预认证限流与超时策略更保守，降低未授权请求的资源占用。&lt;/li&gt;
&lt;li&gt;媒体与网络路径的风险面继续压缩，减少 SSRF/路径滥用类问题。&lt;/li&gt;
&lt;li&gt;多渠道（Matrix、Discord、Telegram 等）均有针对性收口。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;这意味着 OpenClaw 在生产环境下更抗压，也更不容易被边缘输入触发异常。&lt;/p&gt;
&lt;p&gt;&lt;img loading="lazy" sizes="(max-width: 767px) calc(100vw - 30px), (max-width: 1023px) 700px, (max-width: 1279px) 950px, 1232px" src="https://img.lategege.com:30443/images/2026/03/24/inline-03-security-hardening-1500x900-v2.png"&gt;&lt;/p&gt;
&lt;h2 id="升级建议"&gt;升级建议
&lt;/h2&gt;&lt;p&gt;如果你正在生产环境运行 OpenClaw，我建议把这两版看成一次完整升级：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;先吃下 2026.3.22 的架构收益（插件生态、安全、性能底盘）。&lt;/li&gt;
&lt;li&gt;再用 2026.3.23 把浏览器、ClawHub 与运行时边缘问题修稳。&lt;/li&gt;
&lt;/ol&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;2026.3.22 负责把 OpenClaw 往前推一大步，2026.3.23 负责把这一步踩稳。&lt;/strong&gt;&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;p&gt;参考发布说明：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a class="link" href="https://github.com/openclaw/openclaw/releases/tag/v2026.3.22" target="_blank" rel="noopener"
 &gt;https://github.com/openclaw/openclaw/releases/tag/v2026.3.22&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://github.com/openclaw/openclaw/releases/tag/v2026.3.23" target="_blank" rel="noopener"
 &gt;https://github.com/openclaw/openclaw/releases/tag/v2026.3.23&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;</description></item><item><title>OpenClaw Skills 全览：内置能力、使用方式、配置入口与风险分级（常用重点版）</title><link>https://lategege.com/p/openclaw-skills-overview/</link><pubDate>Mon, 23 Mar 2026 19:41:00 +0800</pubDate><guid>https://lategege.com/p/openclaw-skills-overview/</guid><description>&lt;p&gt;OpenClaw 的“技能（Skill）”本质上是一套 &lt;strong&gt;AgentSkills 规范&lt;/strong&gt;的说明书：它告诉助理在什么时候该用什么工具、该怎么用、需要哪些依赖、以及如何配置密钥/权限。&lt;/p&gt;
&lt;p&gt;这篇文章我按「&lt;strong&gt;常用重点讲透&lt;/strong&gt;、不常用&lt;strong&gt;快速扫一遍&lt;/strong&gt;」的方式，把我这套 OpenClaw 环境里可用的 skills 做一个全览，顺便把&lt;strong&gt;配置入口&lt;/strong&gt;、&lt;strong&gt;风险程度&lt;/strong&gt;、以及一些容易踩坑的地方写清楚。&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;注：不同机器/不同安装方式，内置 skills 列表可能略有差异；但技能的加载规则和配置方式是一致的。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;hr&gt;
&lt;h2 id="0-先讲清楚skills-从哪里来怎么生效"&gt;0) 先讲清楚：skills 从哪里来、怎么生效？
&lt;/h2&gt;&lt;h3 id="01-三个加载位置优先级从高到低"&gt;0.1 三个加载位置（优先级从高到低）
&lt;/h3&gt;&lt;p&gt;OpenClaw 会从三个地方加载 skills，并按优先级覆盖：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;code&gt;&amp;lt;workspace&amp;gt;/skills&lt;/code&gt;（单个 agent 独享，&lt;strong&gt;最高优先级&lt;/strong&gt;）&lt;/li&gt;
&lt;li&gt;&lt;code&gt;~/.openclaw/skills&lt;/code&gt;（本机共享，可用于本地覆盖/自装技能）&lt;/li&gt;
&lt;li&gt;OpenClaw 安装包自带的 bundled skills（最低优先级）&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;也就是说：&lt;strong&gt;同名 skill 你可以用 workspace 版本覆盖全局版本&lt;/strong&gt;。&lt;/p&gt;
&lt;h3 id="02-配置入口openclawopenclawjson"&gt;0.2 配置入口：&lt;code&gt;~/.openclaw/openclaw.json&lt;/code&gt;
&lt;/h3&gt;&lt;p&gt;技能的启用/禁用、注入环境变量、存储 API Key，一般都在这里：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; skills: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; entries: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &amp;#34;nano-banana-pro&amp;#34;: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; enabled: true,
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; apiKey: { source: &amp;#34;env&amp;#34;, provider: &amp;#34;default&amp;#34;, id: &amp;#34;GEMINI_API_KEY&amp;#34; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; env: { GEMINI_API_KEY: &amp;#34;...&amp;#34; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; config: { /* skill 自己的自定义配置都放这里 */ }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; peekaboo: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; sag: { enabled: false }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;几个关键点：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;enabled: false&lt;/code&gt; 会强制禁用 skill（即使它在系统里存在）。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;env&lt;/code&gt; 会在&lt;strong&gt;单次 agent run 期间&lt;/strong&gt;注入进程环境，run 结束会恢复（不是全局 shell 环境变量）。&lt;/li&gt;
&lt;li&gt;&lt;code&gt;apiKey&lt;/code&gt; 是一个便捷写法：skill 如果声明了 &lt;code&gt;primaryEnv&lt;/code&gt;，OpenClaw 能自动把 key 注入对应的 env var。&lt;/li&gt;
&lt;li&gt;很多 skills 还有运行时依赖（例如某个 CLI、或某个 channel 的 token），没满足就会被 gating 掉（不出现在可用列表里）。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="03-为什么我刚装完-skill-但它没出现"&gt;0.3 “为什么我刚装完 skill 但它没出现？”
&lt;/h3&gt;&lt;p&gt;常见原因：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;缺依赖：skill 需要某个二进制（&lt;code&gt;requires.bins&lt;/code&gt;）但你机器没装。&lt;/li&gt;
&lt;li&gt;缺配置：需要某个 config key（比如 &lt;code&gt;channels.discord.token&lt;/code&gt;）。&lt;/li&gt;
&lt;li&gt;当前 session 没刷新：OpenClaw 会对 skills 列表做快照；改动通常在&lt;strong&gt;新 session&lt;/strong&gt;生效（或等待 watcher 热更新）。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="1-风险分级我建议这么理解"&gt;1) 风险分级：我建议这么理解
&lt;/h2&gt;&lt;p&gt;为了写文章更“可操作”，我按效果把 skill 分成三档：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;低风险&lt;/strong&gt;：主要是本地读取/转换/生成；就算误触也可控。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;中风险&lt;/strong&gt;：会读取隐私数据、控制设备、或对外发送消息/执行动作；需要注意权限与误操作。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;高风险&lt;/strong&gt;：强外部写入/自动化网页交互/可触发大量副作用（发帖、发邮件、跑代码、授权第三方 API 等）；建议默认更谨慎，必要时加审批/限制。&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;下面的列表里我也会标注风险级别。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="2-常用重点建议你优先熟悉的技能"&gt;2) 常用重点（建议你优先熟悉的技能）
&lt;/h2&gt;&lt;h3 id="21-agent-browser高风险浏览器自动化"&gt;2.1 agent-browser（高风险）：浏览器自动化
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：打开网页、点击按钮、填表、抓取数据、登录流程辅助、自动截图/提取信息。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;使用方式&lt;/strong&gt;：通常由 OpenClaw 的浏览器工具链驱动；写文章时你可以给一个典型流程：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;browser start&lt;/code&gt; → &lt;code&gt;browser snapshot&lt;/code&gt;（拿元素引用）→ &lt;code&gt;browser act&lt;/code&gt;（click/type）&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;配置/注意&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;高风险点在于：它可能在网页上执行“不可逆动作”（提交表单、下单、删东西）。&lt;/li&gt;
&lt;li&gt;建议写在文末的安全建议里：对写操作要加“确认步骤”，不要让 agent 自己随便提交。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="22-api-gateway高风险一键接入-100-saasoauth"&gt;2.2 api-gateway（高风险）：一键接入 100+ SaaS（OAuth）
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：连接 Google/Microsoft/GitHub/Notion/Slack/Airtable/HubSpot 等常见服务，走托管 OAuth。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;配置/注意&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这类 skill 的风险不在于“它能读到什么”，而在于：你给了 OAuth scope 以后，它就能按 scope 执行写操作。&lt;/li&gt;
&lt;li&gt;最佳实践：
&lt;ul&gt;
&lt;li&gt;只授权需要的 scope&lt;/li&gt;
&lt;li&gt;需要写入动作时让 agent 输出“将要执行的动作清单”，再确认&lt;/li&gt;
&lt;li&gt;定期回收不用的连接&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="23-github中风险用-gh-管-github"&gt;2.3 github（中风险）：用 &lt;code&gt;gh&lt;/code&gt; 管 GitHub
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：看 issue/PR、审阅代码、查看 CI、调用 API。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;配置&lt;/strong&gt;：依赖 &lt;code&gt;gh&lt;/code&gt; 已登录（&lt;code&gt;gh auth login&lt;/code&gt;），否则很多操作会失败。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;风险点&lt;/strong&gt;：误操作可能会创建评论/改状态/合并；建议把“写操作”放在明确指令下做。&lt;/p&gt;
&lt;h3 id="24-gog中风险google-workspacegmailcalendardrive"&gt;2.4 gog（中风险）：Google Workspace（Gmail/Calendar/Drive…）
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：读邮件、看日历、查文件、管理联系人等。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;风险点&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;读邮件/日历本身就是隐私敏感动作（哪怕不外发）。&lt;/li&gt;
&lt;li&gt;发邮件/改日程属于写操作，建议强确认。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="25-imap-smtp-email高风险直接-imapsmtp-收发邮件"&gt;2.5 imap-smtp-email（高风险）：直接 IMAP/SMTP 收发邮件
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：跨服务商收发（163/Outlook/Gmail 等），更“底层”。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;风险点&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这是典型的“能对外发消息”的高风险能力。&lt;/li&gt;
&lt;li&gt;建议写在文章里：默认只读；发信必须显式指令 + 展示收件人/主题/正文预览。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="26-peekaboo中风险macos-截图界面自动化"&gt;2.6 peekaboo（中风险）：macOS 截图/界面自动化
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：截屏、分析界面、配合自动化。&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;风险点&lt;/strong&gt;：屏幕内容可能包含敏感信息；建议在共享场景谨慎使用、并把截图文件生命周期管理好。&lt;/p&gt;
&lt;h3 id="27-pdf--docx--pptx--xlsx低风险办公文档生产力四件套"&gt;2.7 pdf / docx / pptx / xlsx（低风险）：办公文档生产力四件套
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它们能做什么&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;pdf&lt;/code&gt;：读、OCR、合并拆分、加水印、填表等&lt;/li&gt;
&lt;li&gt;&lt;code&gt;docx&lt;/code&gt;：生成/编辑 Word 文档（含更“正式”的排版）&lt;/li&gt;
&lt;li&gt;&lt;code&gt;pptx&lt;/code&gt;：做演示文稿&lt;/li&gt;
&lt;li&gt;&lt;code&gt;xlsx&lt;/code&gt;：清洗/生成表格、公式、图表&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;strong&gt;建议写法&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;这四个 skill 非常适合当“内容生产流水线”的基础组件。&lt;/li&gt;
&lt;li&gt;风险低，但可能有“数据泄漏”风险：把公司数据丢给工具前要确认边界（尤其是需要上传到外部 API 的那种）。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="28-summarize低风险链接文件总结与转写"&gt;2.8 summarize（低风险）：链接/文件总结与转写
&lt;/h3&gt;&lt;p&gt;&lt;strong&gt;它能做什么&lt;/strong&gt;：把 URL、播客、视频、文本文件做总结/提取要点，是“把信息变成可读输入”的常用工具。&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="3-常用但需要看场景的技能中短介绍"&gt;3) 常用但需要看场景的技能（中短介绍）
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;coding-agent（高风险）&lt;/strong&gt;：把编码任务委托给 Codex/Claude Code/Pi 等“coding agent”。适合大改动/重构/PR review；风险在于会执行大量代码变更与命令，需要明确工作目录与权限边界。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;acp-router（高风险）&lt;/strong&gt;：把“用 codex/claude code/gemini cli 帮我做 X”这类自然语言请求，路由到 ACP harness 的 session。适合线程式 coding 任务。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;oracle（高风险）&lt;/strong&gt;：另一个偏“代理式”的 CLI 工作流（带会话、文件打包等）。适合更重的自动化，但也更容易产生副作用。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;node-connect（中风险）&lt;/strong&gt;：诊断 OpenClaw node（手机/平板/远程节点）连接与配对问题。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;healthcheck（中风险）&lt;/strong&gt;：做主机安全/硬化检查（防火墙/SSH/更新等）。涉及系统配置，建议先 dry-run 或输出建议清单再执行。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;wacli / discord / slack / imsg / bluebubbles（中风险）&lt;/strong&gt;：消息渠道动作（读历史、发消息、反应、投票等）。风险在于“对外发言”+“误触群聊”。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;1password（中风险）&lt;/strong&gt;：读/注入 secrets。强烈建议：把 secret 从 prompt/日志里隔离，只做必要注入。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="4-不常用快速扫一遍按类别"&gt;4) 不常用快速扫一遍（按类别）
&lt;/h2&gt;&lt;p&gt;这些技能更偏“特定设备/兴趣/场景”，我只列一句话：&lt;/p&gt;
&lt;h3 id="41-智能家居设备控制多为中风险"&gt;4.1 智能家居/设备控制（多为中风险）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;openhue&lt;/strong&gt;：控制 Philips Hue 灯光/场景&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;sonoscli / blucli&lt;/strong&gt;：音箱/播放器控制&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;eightctl&lt;/strong&gt;：Eight Sleep 控制&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="42-媒体内容处理低风险"&gt;4.2 媒体/内容处理（低风险）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;video-frames&lt;/strong&gt;：用 ffmpeg 抽帧/剪片&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;songsee&lt;/strong&gt;：音频可视化&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;gifgrep&lt;/strong&gt;：搜索/下载 GIF&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="43-图像生成通常低风险但注意-api-成本内容合规"&gt;4.3 图像生成（通常低风险，但注意 API 成本/内容合规）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;nano-banana-pro / nano-banana-pro-1.0.1&lt;/strong&gt;：Gemini 图像生成/编辑&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;openai-image-gen&lt;/strong&gt;：OpenAI Images API 批量生成&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;z-image-turbo-generator&lt;/strong&gt;：Hugging Face 推理接口的图像生成&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="44-任务笔记知识库工具中风险取决于数据敏感度"&gt;4.4 任务/笔记/知识库工具（中风险取决于数据敏感度）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;apple-notes / bear-notes&lt;/strong&gt;：本地笔记管理&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;apple-reminders / things-mac&lt;/strong&gt;：任务管理&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;notion / obsidian / ontology&lt;/strong&gt;：知识库/结构化记忆&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="45-其他低风险小众"&gt;4.5 其他（低风险/小众）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;canvas&lt;/strong&gt;：在 OpenClaw nodes 上展示 HTML&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;clawhub / find-skills / skill-creator / skill-vetter&lt;/strong&gt;：技能生态（搜索/安装/创建/审计）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;session-logs / model-usage / self-improving-agent&lt;/strong&gt;：自我诊断、成本与日志分析&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;weather&lt;/strong&gt;：天气&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;trello&lt;/strong&gt;：Trello API&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;openai-whisper / openai-whisper-api / sherpa-onnx-tts / sag&lt;/strong&gt;：语音转写与 TTS&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;himalaya&lt;/strong&gt;：另一个邮件 CLI 客户端&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;ordercli&lt;/strong&gt;：外卖订单查询（非常特定）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;tmux&lt;/strong&gt;：远程控制 tmux pane（适合交互式 CLI 自动化）&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="5-一份我自己常用的技能组合"&gt;5) 一份我自己常用的“技能组合”
&lt;/h2&gt;&lt;p&gt;如果你不想把所有技能都记住，我建议直接记组合：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;写作/研究&lt;/strong&gt;：&lt;code&gt;web_search&lt;/code&gt;（工具）+ &lt;code&gt;browser&lt;/code&gt; + &lt;code&gt;summarize&lt;/code&gt; + &lt;code&gt;pdf/docx&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;代码/项目&lt;/strong&gt;：&lt;code&gt;github&lt;/code&gt; + &lt;code&gt;coding-agent/acp-router&lt;/code&gt;（大任务）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;个人助理&lt;/strong&gt;：&lt;code&gt;gog&lt;/code&gt;（日历/邮件）+ &lt;code&gt;apple-reminders/things-mac&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;自动化与可视化&lt;/strong&gt;：&lt;code&gt;canvas&lt;/code&gt; + &lt;code&gt;agent-browser&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="6-安全建议我认为写进文章会很加分"&gt;6) 安全建议（我认为写进文章会很加分）
&lt;/h2&gt;&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;把“写操作”当成危险动作&lt;/strong&gt;：发邮件、发消息、提交表单、发推、改日历、合并 PR——都应该默认二次确认。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;把“读隐私”当成敏感动作&lt;/strong&gt;：邮件、聊天记录、屏幕截图——即使不外发，也要明确目的与最小化读取范围。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;密钥管理&lt;/strong&gt;：优先通过 &lt;code&gt;skills.entries.&amp;lt;name&amp;gt;.apiKey&lt;/code&gt; 或系统 SecretRef 注入，不要在 prompt 里硬贴 key。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;最小权限&lt;/strong&gt;：OAuth 授权只给需要的 scope；不用就撤销。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;把 workspace 当作“记忆库”认真备份&lt;/strong&gt;：skills 配置 + 记忆文件 + prompts 约束，都是你的长期资产。&lt;/li&gt;
&lt;/ol&gt;
&lt;hr&gt;
&lt;h2 id="附本机可用-skills-清单表格索引版"&gt;附：本机可用 skills 清单（表格索引版）
&lt;/h2&gt;
 &lt;blockquote&gt;
 &lt;p&gt;你说的 1-3 我都补上了：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;索引改成表格版（先给常用高频）&lt;/li&gt;
&lt;li&gt;提供可直接复制的 &lt;code&gt;openclaw.json&lt;/code&gt; 模板&lt;/li&gt;
&lt;li&gt;提供高风险动作“先预览再确认”模板&lt;/li&gt;
&lt;/ol&gt;

 &lt;/blockquote&gt;
&lt;h3 id="a-常用高频-skills-速查表"&gt;A) 常用高频 skills 速查表
&lt;/h3&gt;&lt;table&gt;
 &lt;thead&gt;
 &lt;tr&gt;
 &lt;th&gt;Skill&lt;/th&gt;
 &lt;th&gt;典型用途&lt;/th&gt;
 &lt;th&gt;风险&lt;/th&gt;
 &lt;th&gt;关键依赖/配置&lt;/th&gt;
 &lt;/tr&gt;
 &lt;/thead&gt;
 &lt;tbody&gt;
 &lt;tr&gt;
 &lt;td&gt;agent-browser&lt;/td&gt;
 &lt;td&gt;网页自动化、表单、抓取&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;浏览器可用；写操作需确认&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;api-gateway&lt;/td&gt;
 &lt;td&gt;OAuth 连接多 SaaS&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;授权 scope；第三方连接&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;github&lt;/td&gt;
 &lt;td&gt;GH issue/PR/CI&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;gh&lt;/code&gt; 已登录&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;gog&lt;/td&gt;
 &lt;td&gt;Gmail/Calendar/Drive&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;Google 账户授权&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;imap-smtp-email&lt;/td&gt;
 &lt;td&gt;IMAP/SMTP 收发邮件&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;邮箱账号/SMTP 配置&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;coding-agent&lt;/td&gt;
 &lt;td&gt;委托大型编码任务&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;ACP runtime/代理可用&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;acp-router&lt;/td&gt;
 &lt;td&gt;将自然语言路由到 ACP&lt;/td&gt;
 &lt;td&gt;高&lt;/td&gt;
 &lt;td&gt;ACP harness 可用&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;peekaboo&lt;/td&gt;
 &lt;td&gt;macOS 截图/UI 分析&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;macOS 权限（屏幕录制）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;pdf/docx/pptx/xlsx&lt;/td&gt;
 &lt;td&gt;文档处理流水线&lt;/td&gt;
 &lt;td&gt;低&lt;/td&gt;
 &lt;td&gt;对应 skill 可用&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;summarize&lt;/td&gt;
 &lt;td&gt;URL/音视频总结转写&lt;/td&gt;
 &lt;td&gt;低&lt;/td&gt;
 &lt;td&gt;summarize CLI（如 skill 要求）&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;wacli/discord/slack/imsg&lt;/td&gt;
 &lt;td&gt;消息渠道动作&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;对应渠道 token/登录&lt;/td&gt;
 &lt;/tr&gt;
 &lt;tr&gt;
 &lt;td&gt;1password&lt;/td&gt;
 &lt;td&gt;secret 注入/读取&lt;/td&gt;
 &lt;td&gt;中&lt;/td&gt;
 &lt;td&gt;&lt;code&gt;op&lt;/code&gt; CLI + 账户登录&lt;/td&gt;
 &lt;/tr&gt;
 &lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="b-可复制的-openclawjson-示例常用模板"&gt;B) 可复制的 &lt;code&gt;openclaw.json&lt;/code&gt; 示例（常用模板）
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;span class="lnt"&gt;20
&lt;/span&gt;&lt;span class="lnt"&gt;21
&lt;/span&gt;&lt;span class="lnt"&gt;22
&lt;/span&gt;&lt;span class="lnt"&gt;23
&lt;/span&gt;&lt;span class="lnt"&gt;24
&lt;/span&gt;&lt;span class="lnt"&gt;25
&lt;/span&gt;&lt;span class="lnt"&gt;26
&lt;/span&gt;&lt;span class="lnt"&gt;27
&lt;/span&gt;&lt;span class="lnt"&gt;28
&lt;/span&gt;&lt;span class="lnt"&gt;29
&lt;/span&gt;&lt;span class="lnt"&gt;30
&lt;/span&gt;&lt;span class="lnt"&gt;31
&lt;/span&gt;&lt;span class="lnt"&gt;32
&lt;/span&gt;&lt;span class="lnt"&gt;33
&lt;/span&gt;&lt;span class="lnt"&gt;34
&lt;/span&gt;&lt;span class="lnt"&gt;35
&lt;/span&gt;&lt;span class="lnt"&gt;36
&lt;/span&gt;&lt;span class="lnt"&gt;37
&lt;/span&gt;&lt;span class="lnt"&gt;38
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-fallback" data-lang="fallback"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;{
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; skills: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; entries: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 1) 常用文档类
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; pdf: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; docx: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; pptx: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; xlsx: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 2) 浏览器自动化（高风险，建议保留人工确认习惯）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &amp;#34;agent-browser&amp;#34;: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 3) GitHub / Google
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; github: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; gog: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 4) 邮件（高风险）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &amp;#34;imap-smtp-email&amp;#34;: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; enabled: false,
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 建议按需开启，默认关闭
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; config: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; defaultMode: &amp;#34;read-only&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 5) 图像生成（示例）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; &amp;#34;nano-banana-pro&amp;#34;: {
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; enabled: true,
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; apiKey: { source: &amp;#34;env&amp;#34;, provider: &amp;#34;default&amp;#34;, id: &amp;#34;GEMINI_API_KEY&amp;#34; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; // 6) 渠道类（按需）
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; discord: { enabled: true },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; slack: { enabled: false },
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; wacli: { enabled: false }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt; }
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;}
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;实践建议：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;默认只开“你常用且可控”的 skills。&lt;/li&gt;
&lt;li&gt;高风险技能（邮件/社交发帖/浏览器提交）默认关，按场景临时开。&lt;/li&gt;
&lt;li&gt;密钥全部走 &lt;code&gt;apiKey&lt;/code&gt; / SecretRef，不要写进 prompt。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="c-高风险动作二次确认模板可直接复用"&gt;C) 高风险动作二次确认模板（可直接复用）
&lt;/h3&gt;&lt;p&gt;你可以在系统提示词或团队约定里固定这个模板：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-text" data-lang="text"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;在执行以下高风险动作前，必须先输出“执行预览”，并等待用户确认：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;- 对外发送：邮件、IM、社交发帖、评论、DM
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;- 外部状态变更：提交表单、下单、删改线上数据、合并PR
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;- 涉及敏感数据读取：邮箱全量搜索、聊天历史批量导出、屏幕截图
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;执行预览格式：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;1) 动作类型：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;2) 目标对象：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;3) 关键参数（收件人/仓库/URL/数据范围）：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;4) 预期影响：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;5) 回滚方式（如有）：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;6) 请用户回复：&amp;#34;确认执行&amp;#34; 或 &amp;#34;取消&amp;#34;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;如果想更严格，可以再加一条：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;默认只读&lt;/strong&gt;：除非用户明确说“执行”，否则只做分析和预览。&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h3 id="d-全量-skills-名称索引ctrlf-友好"&gt;D) 全量 skills 名称索引（Ctrl+F 友好）
&lt;/h3&gt;&lt;p&gt;1password、acp-router、agent-browser、api-gateway、apple-notes、apple-reminders、bear-notes、blogwatcher、blucli、bluebubbles、camsnap、canvas、clawhub、coding-agent、discord、docx、eightctl、find-skills、gemini、gh-issues、gifgrep、github、gog、goplaces、healthcheck、himalaya、humanizer-zh、imap-smtp-email、imsg、mcporter、model-usage、nano-banana-pro、nano-pdf、node-connect、notion、obsidian、ontology、openai-image-gen、openai-whisper、openai-whisper-api、openhue、oracle、ordercli、pdf、peekaboo、pptx、proactive-agent、sag、self-improving-agent、session-logs、sherpa-onnx-tts、skill-creator、skill-vetter、slack、songsee、sonoscli、spotify-player、summarize、things-mac、tmux、trello、video-frames、voice-call、wacli、weather、xlsx、xurl、z-image-turbo-generator&lt;/p&gt;</description></item><item><title>OpenClaw 部署实战系列四(openclaw 配置群晖插件)</title><link>https://lategege.com/p/openclaw-%E9%83%A8%E7%BD%B2%E5%AE%9E%E6%88%98%E7%B3%BB%E5%88%97%E5%9B%9B-openclaw-%E9%85%8D%E7%BD%AE%E7%BE%A4%E6%99%96%E6%8F%92%E4%BB%B6/</link><pubDate>Thu, 12 Mar 2026 08:11:36 +0000</pubDate><guid>https://lategege.com/p/openclaw-%E9%83%A8%E7%BD%B2%E5%AE%9E%E6%88%98%E7%B3%BB%E5%88%97%E5%9B%9B-openclaw-%E9%85%8D%E7%BD%AE%E7%BE%A4%E6%99%96%E6%8F%92%E4%BB%B6/</guid><description>&lt;h1&gt;OpenClaw 配置群晖 Synology Chat 文档（DSM 7）&lt;/h1&gt;
&lt;p&gt;本文介绍如何在 OpenClaw 中接入 &lt;strong&gt;群晖 Synology Chat&lt;/strong&gt;，实现 &lt;strong&gt;Chat → OpenClaw&lt;/strong&gt; 的消息输入与 &lt;strong&gt;OpenClaw → Chat&lt;/strong&gt; 的回复输出。&lt;br/&gt;
OpenClaw 通过 &lt;strong&gt;Synology Chat 的 Incoming / Outgoing Webhook&lt;/strong&gt; 实现双向通信。[^1][^2]&lt;/p&gt;
&lt;hr/&gt;
&lt;h2&gt;一、前置条件&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;已完成 OpenClaw 安装与网关运行 &lt;/li&gt;
&lt;li&gt;群晖 NAS 已安装 &lt;strong&gt;Synology Chat&lt;/strong&gt; &lt;/li&gt;
&lt;li&gt;具有创建整合（Integration）权限（通常为管理员）&lt;/li&gt;
&lt;/ul&gt;
&lt;hr/&gt;
&lt;h2&gt;二、安装 OpenClaw 群晖插件&lt;/h2&gt;
&lt;p&gt;Synology Chat 在 OpenClaw 中是 &lt;strong&gt;插件式通道&lt;/strong&gt;，需要手动安装插件：&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-bash"&gt;openclaw plugins install ./extensions/synology-chat&lt;/code&gt;&lt;/pre&gt;
&lt;hr/&gt;
&lt;h2&gt;三、在 Synology Chat 创建 Webhook&lt;/h2&gt;
&lt;p&gt;Synology Chat 的整合功能支持 &lt;strong&gt;Incoming / Outgoing Webhook&lt;/strong&gt;（也支持 Bot 与 Slash Command，但此处只需 Webhook）。&lt;/p&gt;
&lt;h3&gt;1）创建 Incoming Webhook（用于 OpenClaw 发消息到 Chat）&lt;/h3&gt;
&lt;p&gt;在 Synology Chat 中打开 &lt;strong&gt;整合功能&lt;/strong&gt; → &lt;strong&gt;Incoming Webhook&lt;/strong&gt; → &lt;strong&gt;建立&lt;/strong&gt;&lt;br/&gt;
复制生成的 Webhook URL，稍后填入 OpenClaw 配置。&lt;/p&gt;
&lt;h3&gt;2）创建 Outgoing Webhook（用于 Chat 消息送入 OpenClaw）&lt;/h3&gt;
&lt;p&gt;在 Synology Chat 中打开 &lt;strong&gt;整合功能&lt;/strong&gt; → &lt;strong&gt;Outgoing Webhook&lt;/strong&gt; → &lt;strong&gt;建立&lt;/strong&gt;&lt;br/&gt;
设置一个 &lt;strong&gt;Token/Secret&lt;/strong&gt;（用于请求鉴权），稍后填入 OpenClaw 配置。&lt;/p&gt;
&lt;hr/&gt;
&lt;h2&gt;四、配置 OpenClaw（核心）&lt;/h2&gt;
&lt;p&gt;在 &lt;code&gt;~/.openclaw/openclaw.json&lt;/code&gt; 添加如下配置：&lt;/p&gt;
&lt;pre&gt;&lt;code class="language-json5"&gt;{
 "channels": {
 "synology-chat": {
 "enabled": true,
 "token": "synology-outgoing-token",
 "incomingUrl": "https://nas.example.com/webapi/entry.cgi?api=SYNO.Chat.External&amp;amp;method=incoming&amp;amp;version=2&amp;amp;token=...",
 "webhookPath": "/webhook/synology",
 "dmPolicy": "allowlist",
 "allowedUserIds": ["123456"],
 "rateLimitPerMinute": 30,
 "allowInsecureSsl": false
 }
 }
}&lt;/code&gt;&lt;/pre&gt;
&lt;h3&gt;字段说明（重点）&lt;/h3&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;token&lt;/code&gt;：Synology &lt;strong&gt;Outgoing Webhook&lt;/strong&gt; 的密钥 &lt;/li&gt;
&lt;li&gt;&lt;code&gt;incomingUrl&lt;/code&gt;：Synology &lt;strong&gt;Incoming Webhook&lt;/strong&gt; 的 URL &lt;/li&gt;
&lt;li&gt;&lt;code&gt;webhookPath&lt;/code&gt;：OpenClaw 对外接收 webhook 的路径（默认 &lt;code&gt;/webhook/synology&lt;/code&gt;） &lt;/li&gt;
&lt;li&gt;&lt;code&gt;dmPolicy&lt;/code&gt;：建议 &lt;code&gt;allowlist&lt;/code&gt;（更安全） &lt;/li&gt;
&lt;li&gt;&lt;code&gt;allowedUserIds&lt;/code&gt;：允许发消息给机器人的 &lt;strong&gt;Synology 用户 ID 列表&lt;/strong&gt; &lt;/li&gt;
&lt;li&gt;&lt;code&gt;allowInsecureSsl&lt;/code&gt;：默认 &lt;code&gt;false&lt;/code&gt;，仅当 NAS 使用自签证书时才考虑开启[^1]&lt;/li&gt;
&lt;/ul&gt;
&lt;hr/&gt;
&lt;h2&gt;五、配置 Synology Chat Outgoing Webhook 指向 OpenClaw&lt;/h2&gt;
&lt;p&gt;在群晖 &lt;strong&gt;Outgoing Webhook&lt;/strong&gt; 设置里，Webhook URL 填：&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;https://&amp;lt;your-gateway-host&amp;gt;/webhook/synology&lt;/code&gt;&lt;/pre&gt;
&lt;blockquote&gt;
&lt;p&gt;若你在 OpenClaw 中自定义了 &lt;code&gt;webhookPath&lt;/code&gt;，则改为自定义路径。[^1]&lt;/p&gt;
&lt;/blockquote&gt;
&lt;hr/&gt;
&lt;h2&gt;六、重启网关并测试&lt;/h2&gt;
&lt;pre&gt;&lt;code class="language-bash"&gt;openclaw gateway restart&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;在 Synology Chat 中给机器人发送一条 DM，应该能收到 OpenClaw 的回复。&lt;/p&gt;
&lt;hr/&gt;
&lt;h2&gt;七、可选：发送测试消息（从 OpenClaw 到群晖）&lt;/h2&gt;
&lt;pre&gt;&lt;code class="language-bash"&gt;openclaw message send --channel synology-chat --target 123456 --text "Hello from OpenClaw"&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;&lt;code&gt;target&lt;/code&gt; 填 &lt;strong&gt;Synology 用户 ID&lt;/strong&gt;。&lt;/p&gt;
&lt;hr/&gt;
&lt;h2&gt;八、安全建议&lt;/h2&gt;
&lt;p&gt;OpenClaw 官方建议：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;dmPolicy&lt;/code&gt; 使用 &lt;code&gt;allowlist&lt;/code&gt; &lt;/li&gt;
&lt;li&gt;严格保管 &lt;code&gt;token&lt;/code&gt; &lt;/li&gt;
&lt;li&gt;默认保持 &lt;code&gt;allowInsecureSsl: false&lt;/code&gt; &lt;/li&gt;
&lt;li&gt;避免公开开放 webhook（除非必要） &lt;/li&gt;
&lt;/ul&gt;
&lt;hr/&gt;
&lt;h2&gt;九、环境变量方式（可选）&lt;/h2&gt;
&lt;p&gt;如果不想写入配置文件，可以使用环境变量：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;SYNOLOGY_CHAT_TOKEN&lt;/code&gt; &lt;/li&gt;
&lt;li&gt;&lt;code&gt;SYNOLOGY_CHAT_INCOMING_URL&lt;/code&gt; &lt;/li&gt;
&lt;li&gt;&lt;code&gt;SYNOLOGY_NAS_HOST&lt;/code&gt; &lt;/li&gt;
&lt;li&gt;&lt;code&gt;SYNOLOGY_ALLOWED_USER_IDS&lt;/code&gt;（逗号分隔） &lt;/li&gt;
&lt;li&gt;&lt;code&gt;SYNOLOGY_RATE_LIMIT&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr/&gt;
&lt;h1&gt;总结&lt;/h1&gt;
&lt;p&gt;Synology Chat 的 Integration 机制提供 &lt;strong&gt;Incoming/Outgoing Webhook&lt;/strong&gt;，OpenClaw 通过插件即可快速对接，实现群晖 Chat 中的私聊机器人。配置关键点是：&lt;/p&gt;
&lt;p&gt;✅ 安装 OpenClaw 插件&lt;br/&gt;
✅ 创建 Incoming / Outgoing Webhook&lt;br/&gt;
✅ 填写 &lt;code&gt;token&lt;/code&gt; + &lt;code&gt;incomingUrl&lt;/code&gt;&lt;br/&gt;
✅ 设置 &lt;code&gt;dmPolicy&lt;/code&gt; 与 &lt;code&gt;allowedUserIds&lt;/code&gt;&lt;br/&gt;
✅ 将 Outgoing Webhook 指向 OpenClaw 网关 &lt;/p&gt;
&lt;hr/&gt;
&lt;h2&gt;参考资料&lt;/h2&gt;
&lt;p&gt;[1]: &lt;a href="https://docs.openclaw.ai/channels/synology-chat"&gt;OpenClaw Synology Chat 插件文档&lt;/a&gt;&lt;br/&gt;
[2]: &lt;a href="https://kb.synology.com/en-global/DSM/help/Chat/chat_integration"&gt;Synology Chat 整合功能（Incoming/Outgoing Webhook）&lt;/a&gt; &lt;/p&gt;
&lt;hr/&gt;
&lt;p&gt;&lt;a href="https://lategege.com/p/openclaw-部署实战系列五-群晖chat多agent配置/" title="下一篇 OpenClaw 部署实战系列五(群晖chat多Agent配置))"&gt;下一篇 OpenClaw 部署实战系列五(群晖chat多Agent配置))&lt;/a&gt;&lt;/p&gt;</description></item><item><title>OpenClaw 部署实战系列一(选型)</title><link>https://lategege.com/p/openclaw-%E9%83%A8%E7%BD%B2%E5%AE%9E%E6%88%98%E7%B3%BB%E5%88%97%E4%B8%80-%E9%80%89%E5%9E%8B/</link><pubDate>Thu, 12 Mar 2026 07:02:20 +0000</pubDate><guid>https://lategege.com/p/openclaw-%E9%83%A8%E7%BD%B2%E5%AE%9E%E6%88%98%E7%B3%BB%E5%88%97%E4%B8%80-%E9%80%89%E5%9E%8B/</guid><description>&lt;h1&gt;OpenClaw 部署实战系列&lt;/h1&gt;
&lt;h2&gt;系列概述&lt;/h2&gt;
&lt;p&gt;本系列文章将详细介绍如何在 Proxmox VE 9 (PVE9) 环境下部署 macOS 14 虚拟机，并在其上安装配置 OpenClaw 智能代理系统，集成群晖 Chat、Matrix等安全的聊天平台。&lt;/p&gt;
&lt;hr/&gt;
&lt;h2&gt;第一篇：OpenClaw 的用途与部署环境分析&lt;/h2&gt;
&lt;h3&gt;1.1 OpenClaw 是什么？&lt;/h3&gt;
&lt;p&gt;OpenClaw 是一个开源的智能个人助理框架，它不仅仅是一个聊天机器人，而是一个完整的 AI 代理生态系统。通过 OpenClaw，你可以：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;自动化日常任务&lt;/strong&gt;：邮件处理、日程管理、文件整理等&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;多平台集成&lt;/strong&gt;：支持 Discord、Telegram、飞书、群晖 Chat、Matrix 等多种通讯平台&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;本地化部署&lt;/strong&gt;：所有数据和处理都在本地进行，保护隐私安全&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;可扩展架构&lt;/strong&gt;：通过技能系统（Skills）轻松扩展功能&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;智能记忆&lt;/strong&gt;：具备长期记忆能力，能够学习用户偏好和习惯&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;1.2 为什么选择 macOS 作为部署环境？&lt;/h3&gt;
&lt;p&gt;在选择 OpenClaw 的部署环境时，我们需要考虑以下因素：&lt;/p&gt;
&lt;h4&gt;技术兼容性&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Apple 生态集成&lt;/strong&gt;：OpenClaw 对 macOS 的原生应用（如提醒事项、备忘录、日历）有深度集成&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;开发工具完善&lt;/strong&gt;：macOS 提供了完整的 Unix 开发环境，同时拥有优秀的 GUI 工具&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;稳定性&lt;/strong&gt;：macOS 作为 Unix 系统，在长时间运行服务方面表现稳定&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;成本效益分析&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;硬件成本&lt;/strong&gt;：相比购买 Mac mini/Mac Studio，使用 PVE9 虚拟化可以复用现有服务器硬件&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;软件成本&lt;/strong&gt;：macOS 免费，OpenClaw 开源免费&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;维护成本&lt;/strong&gt;：虚拟化环境便于备份、迁移和故障恢复&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;1.3 为什么选择 PVE9 + macOS 14 虚拟化方案？&lt;/h3&gt;
&lt;h4&gt;Proxmox VE 9 的优势&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;开源免费&lt;/strong&gt;：基于 Debian 的企业级虚拟化平台&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;硬件直通支持&lt;/strong&gt;：完善的 PCIe 设备直通功能&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;资源管理&lt;/strong&gt;：精细化的 CPU、内存、存储资源分配&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;高可用性&lt;/strong&gt;：支持集群、备份、快照等企业级功能&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;macOS 14 (Sonoma) 的选择理由&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;性能成本&lt;/strong&gt;：macos14相比最新的macos15、macos26，硬件要求更低，同时保证软件生态支持度完整。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;兼容性&lt;/strong&gt;：对现代开发工具和 Node.js 版本有更好的支持&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;1.4 聊天平台选择：群晖 Chat、Matrix&lt;/h3&gt;
&lt;h4&gt;安全性优势&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;私有部署&lt;/strong&gt;：所有聊天数据存储在自己的 NAS 或者私有Matrix服务器上，不会外泄到第三方服务器&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;端到端加密&lt;/strong&gt;：支持消息加密传输&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;访问控制&lt;/strong&gt;：完善的用户权限管理和审计功能&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;数据主权&lt;/strong&gt;：完全掌控自己的数据，符合隐私保护要求&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;功能完整性&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;多平台支持&lt;/strong&gt;：Web、iOS、Android、桌面客户端&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;文件共享&lt;/strong&gt;：直接与 NAS 文件系统集成&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;通知系统&lt;/strong&gt;：支持推送通知和邮件提醒&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;API 支持&lt;/strong&gt;：提供 Bot API，便于集成 OpenClaw&lt;/li&gt;
&lt;/ul&gt;
&lt;h3&gt;1.5 硬件成本分析&lt;/h3&gt;
&lt;h4&gt;核心硬件需求&lt;/h4&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;服务器&lt;/strong&gt;：现有的 PVE9 服务器（Intel CPU + 足够内存）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;显卡&lt;/strong&gt;：NVIDIA GT710 2GB（二手海鲜市场约100元）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;存储&lt;/strong&gt;：SSD 存储用于 macOS 虚拟机（建议200GB+）&lt;/li&gt;
&lt;/ul&gt;
&lt;h4&gt;总体成本对比&lt;/h4&gt;
&lt;table&gt;
&lt;thead&gt;
&lt;tr&gt;
&lt;th&gt;方案&lt;/th&gt;
&lt;th&gt;硬件成本&lt;/th&gt;
&lt;th&gt;软件成本&lt;/th&gt;
&lt;th&gt;维护成本&lt;/th&gt;
&lt;th&gt;安全性&lt;/th&gt;
&lt;/tr&gt;
&lt;/thead&gt;
&lt;tbody&gt;
&lt;tr&gt;
&lt;td&gt;Mac mini + 群晖 Chat、Matrix&lt;/td&gt;
&lt;td&gt;¥4000+&lt;/td&gt;
&lt;td&gt;免费&lt;/td&gt;
&lt;td&gt;低&lt;/td&gt;
&lt;td&gt;高&lt;/td&gt;
&lt;/tr&gt;
&lt;tr&gt;
&lt;td&gt;PVE9 + macOS VM + 群晖 Chat、Matrix&lt;/td&gt;
&lt;td&gt;千元以内&lt;/td&gt;
&lt;td&gt;免费&lt;/td&gt;
&lt;td&gt;中&lt;/td&gt;
&lt;td&gt;高&lt;/td&gt;
&lt;/tr&gt;
&lt;/tbody&gt;
&lt;/table&gt;
&lt;p&gt;通过 PVE9 虚拟化方案，我们可以以极低的成本获得与专用 Mac 相当的功能，同时保持数据的完全私有化。&lt;/p&gt;
&lt;h3&gt;1.6 下一步规划&lt;/h3&gt;
&lt;p&gt;在确定了整体架构后，我们的部署路线图如下：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;第二篇&lt;/strong&gt;：PVE9 安装 macOS 14 虚拟机完整教程&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;硬件准备和直通配置&lt;/li&gt;
&lt;li&gt;macOS 镜像获取和安装&lt;/li&gt;
&lt;li&gt;OpenCore 引导配置&lt;/li&gt;
&lt;li&gt;显卡驱动和系统优化&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;第三篇&lt;/strong&gt;：macOS 环境配置和群晖 Chat 集成&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;开发环境依赖安装&lt;/li&gt;
&lt;li&gt;OpenClaw 配置和多 Agent 设置&lt;/li&gt;
&lt;li&gt;群晖 Chat Bot 配置&lt;/li&gt;
&lt;li&gt;功能测试和验证&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;后续系列&lt;/strong&gt;：Openclaw配置Matrix通讯系列&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;开发环境依赖安装&lt;/li&gt;
&lt;li&gt;OpenClaw 配置和多 Agent 设置&lt;/li&gt;
&lt;li&gt;群晖 Chat Bot 配置&lt;/li&gt;
&lt;li&gt;功能测试和验证 &lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ol&gt;
&lt;p&gt;通过这个系列教程，你将能够构建一个完全私有、安全、功能完整的 OpenClaw 智能助手系统。&lt;/p&gt;
&lt;p&gt;&lt;a href="https://lategege.com/p/openclaw-部署实战系列二-pve9安装macos14/" title="下一篇 OpenClaw 部署实战系列二(PVE9安装macos14)"&gt;下一篇 OpenClaw 部署实战系列二(PVE9安装macos14)&lt;/a&gt;&lt;/p&gt;</description></item></channel></rss>