Install
openclaw skills install @xiaour/skill-kill根据用户需求从多个 Skill 市场查找、比较并评估合适的 Skill,披露来源、信任度和安全风险。用户不知道安装哪个 Skill 时调用。
openclaw skills install @xiaour/skill-kill当用户描述了想要的业务能力、技术目标或工作流,却不知道应该安装哪个 Skill 时,从多个 Skill 市场发现候选项,比较功能匹配度,并披露来源、信任度和安全风险。
在以下场景调用本 Skill:
如果用户要求创建、修改或调试 Skill 本身,不要将其误判为 Skill 发现请求,应使用对应流程。
对每个候选单独评估,不能用市场整体信誉代替具体评估。
只允许使用 高 / 中 / 低 / 未知:
只允许使用 低 / 中 / 高 / 未知。检查安装脚本、运行时代码、外部网络访问、文件读写、命令执行、凭据/环境变量访问、代码下载、动态执行和实际权限范围。
重点提醒读取密钥、隐蔽外传、修改系统、执行任意命令和访问私有资源等行为。无法查看源码或完成检查时必须标记为 未知,不得推断为低风险。
发现有证据支持的凭据窃取、隐蔽外传、任意命令执行或来源伪造时,标记为高风险并停止推荐。
每个候选至少列出来源类型、作者/组织(若可验证)、候选页面 URL、源码 URL(若有)、版本/更新时间(若能核验)、检查时间和证据限制。URL 必须来自实际检索结果。
为避免输出随机,严格按以下顺序执行:
candidate.schema.json 的字段和枚举约束,不得增删字段;缺失信息填写 未知。renderer.js 的 prepareCandidates() 规范化、排序并截取最多 5 个候选。renderer.js 的 renderCandidates() 渲染唯一结果表格。未指定格式时使用 markdown,用户明确要求 HTML 时使用 html。不推荐 和简短风险依据。不要在 SKILL.md 中复制或改写这两个文件的实现;修改格式时优先更新外部文件,并同步检查本节约定。
只返回一个精简结果表格,不返回无意义的开场白、总结、重复解释或额外提示。默认最多输出 5 个候选 Skill,候选不足时可以少于 5 个。
表格固定包含:候选 Skill、功能简介、匹配度、信任度、安全风险、来源、关键权限/行为、推荐结论和安装命令。来源必须是实际检索到的 URL;安装命令必须是经过来源核验、适用于对应宿主的真实命令,不得编造。
纯 Markdown 链接不能可靠访问系统剪贴板,禁止使用 copy://、javascript:、data: 或其他伪复制链接,也不得声称点击即可复制。Markdown 模式在最后一列用行内代码展示安装命令,便于用户选中复制;若宿主为代码内容自动提供复制控件,可以使用宿主控件。
HTML 模式只返回一个 <table>,安装命令放在 <code> 元素中,不得加入按钮、内联 JavaScript、自定义协议或自动安装逻辑。安装命令不得包含用户密钥、令牌或其他敏感信息。
如果无法核验该候选的真实安装命令,最后一列固定显示 需按来源页手动安装,不得根据仓库 URL 猜测命令。只有在无法找到任何候选时,返回一行表格说明“未找到可验证的合适 Skill”;不要输出额外解释。