Skill flagged — suspicious patterns detected

ClawHub Security flagged this skill as suspicious. Review the scan results before using.

知行迭代

v1.0.0

基于《实践论》的自我迭代系统。当需要自动整理记忆、反思改进、或创建新技能时使用。包含Heartbeat检查清单、Cron定时任务配置、和技能创建工作流。

1· 103·0 current·0 all-time
by空城@kongchenga

Install

OpenClaw Prompt Flow

Install with OpenClaw

Best for remote or guided setup. Copy the exact prompt, then paste it into OpenClaw for kongchenga/knowledge-actionloop.

Previewing Install & Setup.
Prompt PreviewInstall & Setup
Install the skill "知行迭代" (kongchenga/knowledge-actionloop) from ClawHub.
Skill page: https://clawhub.ai/kongchenga/knowledge-actionloop
Keep the work scoped to this skill only.
After install, inspect the skill metadata and help me finish setup.
Use only the metadata you can verify from ClawHub; do not invent missing requirements.
Ask before making any broader environment changes.

Command Line

CLI Commands

Use the direct CLI path if you want to install manually and keep every step visible.

OpenClaw CLI

Bare skill slug

openclaw skills install knowledge-actionloop

ClawHub CLI

Package manager switcher

npx clawhub@latest install knowledge-actionloop
Security Scan
VirusTotalVirusTotal
Suspicious
View report →
OpenClawOpenClaw
Suspicious
medium confidence
Purpose & Capability
技能名称与描述(自我迭代、Heartbeat、Cron、技能创建工作流)与 SKILL.md 中的操作一致:读取/维护记忆文件、添加 Cron 任务、在重复需求时初始化/打包/安装技能。没有请求与描述不相关的外部凭据或二进制。
!
Instruction Scope
SKILL.md 明确指示读取 HEARTBEAT.md、memory/YYYY-MM-DD.md、MEMORY.md 并执行定时检查,这与其目的相关,但也要求代理‘模式识别(重复需求≥3次)’并在触发时设计/编写/打包/安装新技能——这是范围扩展,因其允许代理生成并安装可执行代码或技能包,且未说明人工确认流程或审计限制。还提到运行全局更新(clawdhub update --all),这可能引起对其他已安装技能的更改。
Install Mechanism
这是纯说明型技能,没有安装规范或下载步骤,未写入磁盘或从可疑 URL 提取代码,风险来源主要来自说明中调用的平台命令(openclaw cron add、clawdhub install/update)而不是外部安装脚本。
Credentials
技能不要求任何环境变量或凭据,说明中也未列出外部端点或秘密;不过其动作(更新/安装技能、访问会话历史和记忆文件)可能利用平台已有权限,用户应确认这些平台权限与预期一致。
!
Persistence & Privilege
虽然 always:false,默认允许模型自主调用(disable-model-invocation:false),结合指令中可自动触发的 Cron/Heartbeat 和‘自动创建并安装技能’的工作流,会使该技能在被允许自动执行时拥有较大影响力(例如自动安装或更新技能)。未提供人工确认或变更审计流程,增强了滥用或意外更改系统的风险。
What to consider before installing
这个技能本身是一个操作流程说明:它会让代理定期读取和整理记忆文件、添加定时任务,并在检测到重复需求时生成、打包并安装新技能。主要风险不是隐藏的恶意代码(说明里没有下载 URL 或外部脚本),而是功能范围:如果你允许代理自主执行,它可能在无人监督下创建或安装技能、执行“clawdhub update --all”等全局操作。安装前请考虑: - 限制自动化权限:如果平台支持,禁止或要求人工批准技能创建/安装与全局更新操作。 - 审计与回滚:确保有日志记录和回滚机制(备份 .openclaw/cron 或已安装技能列表)。 - 本地脚本审查:如果你打算使用脚本(scripts/init_skill.py 等),先手动检查这些脚本的实现再运行。 - 最小权限:确保代理在执行这些工作流时仅能访问必需的记忆文件与工作区路径,且无权访问敏感凭据或其他技能配置。 如果你希望更高置信度评估,请提供:平台对代理自动安装/更新技能的权限设置、是否存在人工批准步骤、以及是否已有 scripts/ 目录或示例脚本供审查。

Like a lobster shell, security has layers — review code before you run it.

latestvk9710gkk5r1yczj2gbntg68crs838204
103downloads
1stars
1versions
Updated 1mo ago
v1.0.0
MIT-0

知行迭代 (Knowledge-Action Loop)

基于毛泽东《实践论》的辩证唯物主义自我改进方法。

核心哲学

"实践、认识、再实践、再认识,循环往复以至无穷"

三层迭代:

  1. 感性认识 → 收集事实、现象
  2. 理性认识 → 分析本质、规律
  3. 回到实践 → 用行动验证

快速启动

1. 配置 Heartbeat

创建 HEARTBEAT.md:

# 知行检查清单

## 记忆维护
- [ ] 检查今日对话,提取关键事实
- [ ] 更新 memory/YYYY-MM-DD.md
- [ ] 标记重要内容到 MEMORY.md

## 方法反思
- [ ] 这次对话哪里可以更好?
- [ ] 用户偏好是否有变化?
- [ ] 工具使用是否高效?

## 下一步
- [ ] 确定改进点
- [ ] 安排 Cron 任务(如需要)

2. 配置 Cron 任务

# 每日记忆整理
openclaw cron add \
  --name "每日记忆整理" \
  --cron "0 23 * * *" \
  --session isolated \
  --message "回顾今日对话,整理记忆,提取改进点" \
  --announce

# 每周技能更新检查
openclaw cron add \
  --name "技能更新检查" \
  --cron "0 9 * * 1" \
  --session isolated \
  --message "检查技能更新: clawdhub update --all" \
  --announce

3. 创建新技能(按需)

当重复需求出现3次以上:

# 初始化技能
scripts/init_skill.py my-skill --path skills/ --resources scripts

# 开发技能...

# 打包
scripts/package_skill.py skills/my-skill

# 安装
clawdhub install ./my-skill.skill

工作流详情

Heartbeat 工作流 (每30分钟)

触发条件: 时间触发 执行内容:

  1. 读取 HEARTBEAT.md
  2. 执行检查清单
  3. 如有重要发现,通知用户
  4. 否则回复 HEARTBEAT_OK

Cron 工作流 (每日/每周)

触发条件: 定时触发 执行内容:

  1. 独立会话运行
  2. 深度分析记忆文件
  3. 整合知识到长期记忆
  4. 生成改进报告

技能创建工作流 (按需)

触发条件: 模式识别 (重复需求≥3次) 执行内容:

  1. 分析需求模式
  2. 设计技能结构
  3. 编写脚本和文档
  4. 测试和打包
  5. 安装使用

文件结构

workspace/
├── HEARTBEAT.md              # 检查清单
├── MEMORY.md                 # 长期记忆
├── memory/
│   └── YYYY-MM-DD.md         # 每日日志
├── skills/
│   └── zhixing-loop/         # 本技能
│       ├── SKILL.md
│       └── README.md
└── .openclaw/
    └── cron/
        └── jobs.json         # Cron 配置

最佳实践

1. 记忆管理

  • Daily notes: 原始记录,不过滤
  • MEMORY.md: 精华提取,结构化
  • 定期整理: 每天23:00自动运行

2. 反思原则

  • 具体: 不空谈,指出现象
  • 建设性: 每个问题都要有改进方案
  • 可验证: 改进后要有验证方法

3. 技能创建

  • 小而美: 一个技能解决一类问题
  • 可复用: 考虑多次使用场景
  • 文档齐全: SKILL.md 要写清楚用法

参考


知行合一 — 理论与实践的统一

Comments

Loading comments...