Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.

✍️ OpenClawRadar📅 Publié: August 13, 2026🔗 Source
Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Ad

Les compétences OpenClaw ne sont pas de la documentation passive. Elles modifient la façon dont les outils sont invoqués et dont le travail est effectué. Une compétence locale dans votre espace de travail a la priorité de chargement la plus élevée, elle peut donc silencieusement remplacer une version groupée ou gérée — sans toucher au code de l'application. Cela fait de toute modification d'un SKILL.md un changement de production, même si aucun code n'a changé.

Pourquoi c'est important

La documentation sur les compétences d'OpenClaw note que le moniteur de compétences est activé par défaut. Un SKILL.md modifié peut rafraîchir l'instantané de session au prochain tour de l'agent. Les recommandations de sécurité recommandent explicitement de traiter les dossiers de compétences comme du code de confiance — car ils peuvent demander l'accès au système de fichiers, des appels réseau, la gestion des identifiants ou des flux d'approbation.

Auditez avant de changer

Avant de modifier une compétence, capturez ce que l'agent peut réellement charger. Exécutez ces commandes et enregistrez la sortie :

openclaw skills list --json
openclaw skills check --agent main --json
openclaw skills info SKILL_NAME --agent main --json

Celles-ci vous donnent les sources et hachages effectifs — utiles comme preuve de version. Gardez les racines de compétences sous contrôle de version et examinez toute nouvelle instruction relative au système de fichiers, au réseau, aux identifiants ou à l'approbation dans le diff.

Ad

Désactiver les changements en cours de session

Si vous ne voulez pas que les compétences soient échangées en cours de session, la configuration documentée prend en charge la désactivation de la surveillance automatique :

{
  "skills": {
    "load": {
      "watch": false
    }
  }
}

Tester comme en production

Lorsque vous activez des modifications revues, démarrez une nouvelle session contrôlée et exécutez une tâche délimitée. Confirmez la séquence d'outils attendue, les autorisations et le résultat final. Un chargement réussi prouve seulement que la compétence est éligible — pas que son comportement est sûr.

À retenir

Quels fichiers dans votre configuration OpenClaw peuvent actuellement modifier le comportement de l'agent sans passer par votre processus de revue de code habituel ? Traitez chaque SKILL.md comme un déploiement de production : auditez, versionnez, testez et enregistrez ce que vous avez changé.

📖 Lire la source complète : r/clawdbot

Ad

👀 See Also

Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences
Security

Claude Scan Gratuit Détecte les Vulnérabilités de Sécurité dans d'Autres Compétences

Un développeur a créé une compétence Claude gratuite qui évalue la sécurité d'autres compétences Claude en vérifiant le code pour détecter des comportements potentiellement malveillants et en analysant les dépôts avec une approche de type tableau de bord. L'outil aide à répondre à la question : cette compétence Claude semble-t-elle raisonnablement sûre à utiliser ?

OpenClawRadar
Exploitation assistée par LLM : Aperçu du Mythos d'Anthropic a aidé à construire la première exploitation publique du noyau macOS sur Apple M5 en cinq jours.
Security

Exploitation assistée par LLM : Aperçu du Mythos d'Anthropic a aidé à construire la première exploitation publique du noyau macOS sur Apple M5 en cinq jours.

En utilisant Mythos Preview d'Anthropic, la société de sécurité Calif a construit le premier exploit public de corruption mémoire du noyau macOS sur le silicium M5 d'Apple en cinq jours, brisant ainsi la sécurité matérielle MIE qu'Apple a mis cinq ans à développer.

OpenClawRadar
Fuites de numéros de téléphone réels par les chatbots IA : le problème d'exposition des données personnelles
Security

Fuites de numéros de téléphone réels par les chatbots IA : le problème d'exposition des données personnelles

Des chatbots comme Gemini, ChatGPT et Claude révèlent de vrais numéros de téléphone à cause des données personnelles dans leurs données d'entraînement. DeleteMe rapporte une augmentation de 400 % des demandes de confidentialité liées à l'IA en sept mois.

OpenClawRadar
Le SDK d'accès de l'agent Bitwarden s'intègre à OneCLI pour l'injection sécurisée des identifiants.
Security

Le SDK d'accès de l'agent Bitwarden s'intègre à OneCLI pour l'injection sécurisée des identifiants.

Le nouveau SDK d'accès aux agents de Bitwarden permet aux agents IA d'accéder aux identifiants du coffre-fort de Bitwarden avec approbation humaine, tandis qu'OneCLI agit comme une passerelle qui injecte les identifiants au niveau réseau sans exposer les valeurs brutes aux agents.

OpenClawRadar