Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.

✍️ OpenClawRadar📅 Publié: August 13, 2026🔗 Source
Une modification de SKILL.md est un changement de production — même lorsqu'aucun code n'a changé.
Ad

Les compétences OpenClaw ne sont pas de la documentation passive. Elles modifient la façon dont les outils sont invoqués et dont le travail est effectué. Une compétence locale dans votre espace de travail a la priorité de chargement la plus élevée, elle peut donc silencieusement remplacer une version groupée ou gérée — sans toucher au code de l'application. Cela fait de toute modification d'un SKILL.md un changement de production, même si aucun code n'a changé.

Pourquoi c'est important

La documentation sur les compétences d'OpenClaw note que le moniteur de compétences est activé par défaut. Un SKILL.md modifié peut rafraîchir l'instantané de session au prochain tour de l'agent. Les recommandations de sécurité recommandent explicitement de traiter les dossiers de compétences comme du code de confiance — car ils peuvent demander l'accès au système de fichiers, des appels réseau, la gestion des identifiants ou des flux d'approbation.

Auditez avant de changer

Avant de modifier une compétence, capturez ce que l'agent peut réellement charger. Exécutez ces commandes et enregistrez la sortie :

openclaw skills list --json
openclaw skills check --agent main --json
openclaw skills info SKILL_NAME --agent main --json

Celles-ci vous donnent les sources et hachages effectifs — utiles comme preuve de version. Gardez les racines de compétences sous contrôle de version et examinez toute nouvelle instruction relative au système de fichiers, au réseau, aux identifiants ou à l'approbation dans le diff.

Ad

Désactiver les changements en cours de session

Si vous ne voulez pas que les compétences soient échangées en cours de session, la configuration documentée prend en charge la désactivation de la surveillance automatique :

{
  "skills": {
    "load": {
      "watch": false
    }
  }
}

Tester comme en production

Lorsque vous activez des modifications revues, démarrez une nouvelle session contrôlée et exécutez une tâche délimitée. Confirmez la séquence d'outils attendue, les autorisations et le résultat final. Un chargement réussi prouve seulement que la compétence est éligible — pas que son comportement est sûr.

À retenir

Quels fichiers dans votre configuration OpenClaw peuvent actuellement modifier le comportement de l'agent sans passer par votre processus de revue de code habituel ? Traitez chaque SKILL.md comme un déploiement de production : auditez, versionnez, testez et enregistrez ce que vous avez changé.

📖 Lire la source complète : r/clawdbot

Ad

👀 See Also

Claude Code --dangerously-skip-permissions vulnérabilité et outil de défense open-source
Security

Claude Code --dangerously-skip-permissions vulnérabilité et outil de défense open-source

Lasso Security a publié une recherche révélant des vulnérabilités d'injection indirecte de prompt dans Claude Code lors de l'utilisation du drapeau --dangerously-skip-permissions, avec des vecteurs d'attaque incluant des fichiers README empoisonnés, du contenu web malveillant et des sorties de serveur MCP. Ils ont publié un crochet PostToolUse open-source qui analyse les sorties d'outils contre plus de 50 modèles de détection.

OpenClawRadar
Alerte de sécurité : Un code malveillant dans LiteLLM pourrait voler les clés API
Security

Alerte de sécurité : Un code malveillant dans LiteLLM pourrait voler les clés API

Une vulnérabilité de sécurité critique a été identifiée dans LiteLLM, susceptible d'exposer des clés API. Les utilisateurs d'OpenClaw ou de nanobot pourraient être concernés et devraient consulter les problèmes GitHub liés dans la source.

OpenClawRadar
Violation de sécurité OpenClaw : 42 000 instances exposées
Security

Violation de sécurité OpenClaw : 42 000 instances exposées

OpenClaw a connu une importante défaillance de sécurité exposant 42 000 instances avec 341 compétences malveillantes. La réponse rapide a impliqué la création d'AgentVault, un proxy de sécurité.

OpenClawRadar
FakeKey : un outil de sécurité pour clés API basé sur Rust qui remplace les clés réelles par des fausses
Security

FakeKey : un outil de sécurité pour clés API basé sur Rust qui remplace les clés réelles par des fausses

FakeKey est un outil de sécurité basé sur Rust qui remplace les vraies clés API par des fausses dans les environnements d'application, stockant les vraies clés chiffrées dans le trousseau natif du système et ne les injectant que lors des requêtes HTTP/S.

OpenClawRadar