OpenClaw スーパーパワーズ:セキュリティ、コスト、信頼性の課題に対処する31のスキルライブラリ

openclaw-superpowersとは?
開発者が、コミュニティの主な悩みの種に対処するために設計された、OpenClaw向けの31のドロップインスキルをまとめたライブラリopenclaw-superpowersを構築し、リリースしました。これらのスキルはオープンソースで、1つのコマンドでインストール可能です。
インストール
インストールプロセスはスクリプトで処理されます:
git clone https://github.com/ArchieIndian/openclaw-superpowers ~/.openclaw/extensions/superpowers
cd ~/.openclaw/extensions/superpowers && ./install.sh
openclaw gateway restartinstall.shスクリプトは、状態ディレクトリとcron登録を処理します。
主なスキルと機能
セキュリティ
- prompt-injection-guard: 実行時に外部コンテンツを6種類のインジェクションシグナルタイプでスキャンし、2回以上のヒットでブロックします。これは、ClawHubスキルの36%にインジェクションペイロードが組み込まれているという調査結果に対処するもので、既存の「インストール前に審査する」というアドバイスでは攻撃対象領域の半分しか捕捉できないという問題を解決します。
- dangerous-action-guard: gitの強制プッシュ、ファイル削除、メール送信、API書き込みなど、元に戻せない操作に対して、人間を介在させるゲートを追加します。研究によると、これによりOpenClawの敵対的シナリオに対する防御率が17%から92%に向上します。承認には5分の有効期限ウィンドウと完全な監査証跡が含まれます。
- workspace-integrity-guardian: 重要なアイデンティティファイル(SOUL.md、AGENTS.md、MEMORY.md)を初回実行時にハッシュ化し、毎週チェックします。SOUL.mdのようなファイルが完全に置き換えられた場合、差分を提供し、1コマンドで復元します。これにより、エージェントや悪質なスキルによるサイレント上書きから保護します。
コスト管理
- spend-circuit-breaker: 月次の予算上限を設定し(例:
python3 check.py --set-budget 50)、50%と75%でアラートを送信し、100%で自動的にすべての非必須のcron自動化を一時停止します。セッションのJSONLログを読み取り、実際のトークン数から支出を推定し、トークンとは別にドルを追跡します。 - cron-hygiene: 高コストなcronをフラグ立てするために毎週実行されます。メインセッションモード(会話履歴全体を再送信する)と分離モードで実行されるcronのコスト差を特定し、15分ごとのcronでは約10倍のコスト差があることを指摘します。
信頼性
- loop-circuit-breaker: セッションごとに正規化された(ツール、引数、エラー)シグネチャを追跡し、2回の同一の失敗(終了コード2)後にトリップし、パスがない
read({})呼び出しなどのエラーでの無限リトライを防止します。これにより、サイレントなコンテキストの枯渇を止めます。 - workspace-integrity-guardianは、スキルが不正な実行中に設定ファイルを破損させたかどうかを検出することで、信頼性もカバーします。
開発者体験(DX)
- channel-context-bridge: セッション終了時にコンパクトな「履歴カード」(何に取り組んでいたか、重要な決定事項、次のアクション)を書き込みます。新しいセッションは最近のカードをチェックし、プライマーとして注入することで、ユーザーがチャネル(例:Telegramからノートパソコンへ)を切り替える際にシームレスに会話を続けられるようにします。
- project-onboarding: 新しいコードベースをクロールして、スタック、ビルドコマンド、テストフレームワーク、CI設定、主要なディレクトリを検出します。検証用の
PROJECT.mdテンプレートを生成し、エージェントはそのディレクトリでの将来のセッションで自動的にこれをロードし、幻覚的な慣習を防ぎます。 - multi-agent-coordinator: 3つ以上のエージェントを並行して実行するユーザー向けに、このスキルはオーケストレーターエージェント内に存在し、各サブエージェントの最終確認タイムスタンプを追跡します。タイムアウトを検出し、マージ前に矛盾する並行出力にフラグを立てます。
- fact-check-before-trust: エージェントが行った各事実主張にスコア(高/中/低信頼度)を付け、低信頼度のものを再取得し、完了前に矛盾点を表面化させます。これは、エージェントがタスクを実行したかどうかをチェックする
verification-before-completionを補完し、エージェントが言ったことが真実かどうかをチェックします。
このライブラリは、RedditスレッドやGitHubイシューからの直接的なフィードバックに基づいて開発され、暴走するAPIコスト、エージェントが確認なしに破壊的なアクションを実行すること、チャネル切り替え時のコンテキスト喪失、セッション中にSOUL.mdがサイレントに破損することといった問題を対象としています。
📖 Read the full source: r/openclaw
👀 See Also

Rift CLI: 並列AIエージェントワークフローのためのGitワークツリー管理
Riftは、同じリポジトリ上でClaude Codeなどの複数のAIコーディングエージェントを同時に実行するために、分離されたGitワークツリーとブランチを作成するCLIツールです。ライフサイクルフック、決定論的ポートマッピング、マルチエディタワークスペースサポートが含まれています。

Chromeスキル:AIプロンプトをワンクリックツールとして保存・再利用
GoogleのChromeスキル機能は、ユーザーがAIプロンプトを再利用可能なワークフローとして保存し、任意のウェブページでワンクリックで実行できるようにします。スキルは、ChromeのGeminiでスラッシュ(/)を入力するか、プラス記号(+)をクリックすることでアクセスできます。

OpenClaw開発者、900回のユーザートライアル後にキラー用途を模索中
OpenClawの開発者は、ユーザーがTelegramインターフェース、カレンダー連携、自動化ワークフローなどの機能を試すものの、大半は長期的にツールを使い続けないと報告しています。課題は、実験的なものではなく、必須となる日常使用のワークフローを見つけることです。

開発者が28の機能を備えた読み書き可能なWordPress MCPプラグインを作成
ある開発者が、WordPress Abilities APIを通じて28のMCP能力を登録するWordPressプラグインを構築し、AIコーディングエージェントに完全な読み書きアクセスを可能にしました。このプラグインは、コンテンツ管理、品質監査、安全機能を扱い、MarkdownとGutenbergブロック間の自動変換を行います。