Skills
用 OpenClaw Skills 固化可重复工作流、评审标准、操作规则和服务相关行为,而不必写运行时代码。
Skills 是 Markdown 指令包。它们告诉 Agent 如何使用已有能力,但本身不会增加新的运行时能力。
Skill 结构
最小示例:
---
name: incident-summary
description: Summarize incident threads and produce a concise action list
---
## When to use
Use this skill when the user asks for an incident recap.
## Workflow
1. Read the provided thread or transcript.
2. Identify timeline, impact, root cause, and follow-ups.
3. Produce a short summary and owner-tagged action list.
Use {baseDir} to reference files bundled with this skill.加载顺序
OpenClaw 会按以下顺序加载 Skills,越靠前优先级越高:
| 优先级 | 来源 | 路径 |
|---|---|---|
| 1 | Workspace skills | <workspace>/skills |
| 2 | Project agent skills | <workspace>/.agents/skills |
| 3 | Personal agent skills | ~/.agents/skills |
| 4 | Managed/local skills | ~/.openclaw/skills |
| 5 | Bundled skills | OpenClaw 自带 |
| 6 | Extra directories 和 plugin skills | skills.load.extraDirs 以及已启用 plugin 的 skill 目录 |
重复时,高优先级位置覆盖低优先级位置。也就是说,某个 workspace 可以覆盖 bundled、managed 或 plugin-packaged skill,而不影响全局副本。
Skill root 可以有分组目录。Skill 名称、slash command 和 allowlist key 来自 frontmatter 的 name 字段;没有 name 时才退回目录名。
Per-Agent Skill 控制
多 Agent 场景下,可以为每个 Agent 设置不同 skill 集:
- 个人 Agent:日历和收件箱工作流
- 编码 Agent:review、test、release skills
- 支持 Agent:升级、CRM、客服模板
Allowlist 语义要注意:
- 不写
agents.defaults.skills:默认不限制 skills - 不写
agents.list[].skills:继承默认 allowlist - 设置
agents.list[].skills: []:该 Agent 不暴露任何 skill - 设置非空
agents.list[].skills:这是最终集合,不会和 defaults 合并
ClawHub
ClawHub 是 Skills 和 Plugins 的发现与发布入口。
openclaw skills search calendar
openclaw skills install <skill-name>
openclaw skills list
openclaw skills update --all
openclaw skills verify <skill-name>优先选择经过审计、范围窄的 skill,而不是要求过多工具权限的大而全指令包。
Skill Workshop
Skill Workshop 可以帮你把反复使用的 prompt 变成 workspace skill,并在启用前人工审查。
适合:
- 把重复 prompt 固化
- 记录团队流程
- 添加服务专用 checklist
- 优化评审标准
Requirements 与 Gating
Skills 可以声明要求,只在满足条件时激活:
---
name: github-release-helper
description: Prepare GitHub release notes and validation checklists
metadata:
openclaw:
requires:
bins: ["gh"]
env: ["GITHUB_TOKEN"]
---skills.entries.<key>.env 和 skills.entries.<key>.apiKey 可以在该轮 host agent run 中注入 secret,但不会自动进入 sandbox。不要把 secret 写进 skill 正文或 prompt。
安全审查
启用前阅读 skill。检查是否有:
- 隐藏的凭证请求
- 绕过审批的指令
- 过宽的文件或网络访问假设
- 不清晰的外部副作用
- 过期命令
Token Cost
每个 active skill 都会增加 prompt 文本。保持 description 简短,只加载当前 Agent 相关的 skill。大型 reference files 应按需打开,而不是总是注入。
Skills 是 context engineering
Skills 把产品知识和 Agent 行为连接起来。它们让重复的判断工作可教、可复用,而不必把每个流程都写成代码。
继续实践
Skills 的核心概念已经读完
如果你想把理解变成可复用的能力,可以到 AgentWay 继续练习