OpenClaw スーパーパワーズ:セキュリティ、コスト、信頼性の課題に対処する31のスキルライブラリ

openclaw-superpowersとは?
開発者が、コミュニティの主な悩みの種に対処するために設計された、OpenClaw向けの31のドロップインスキルをまとめたライブラリopenclaw-superpowersを構築し、リリースしました。これらのスキルはオープンソースで、1つのコマンドでインストール可能です。
インストール
インストールプロセスはスクリプトで処理されます:
git clone https://github.com/ArchieIndian/openclaw-superpowers ~/.openclaw/extensions/superpowers
cd ~/.openclaw/extensions/superpowers && ./install.sh
openclaw gateway restartinstall.shスクリプトは、状態ディレクトリとcron登録を処理します。
主なスキルと機能
セキュリティ
- prompt-injection-guard: 実行時に外部コンテンツを6種類のインジェクションシグナルタイプでスキャンし、2回以上のヒットでブロックします。これは、ClawHubスキルの36%にインジェクションペイロードが組み込まれているという調査結果に対処するもので、既存の「インストール前に審査する」というアドバイスでは攻撃対象領域の半分しか捕捉できないという問題を解決します。
- dangerous-action-guard: gitの強制プッシュ、ファイル削除、メール送信、API書き込みなど、元に戻せない操作に対して、人間を介在させるゲートを追加します。研究によると、これによりOpenClawの敵対的シナリオに対する防御率が17%から92%に向上します。承認には5分の有効期限ウィンドウと完全な監査証跡が含まれます。
- workspace-integrity-guardian: 重要なアイデンティティファイル(SOUL.md、AGENTS.md、MEMORY.md)を初回実行時にハッシュ化し、毎週チェックします。SOUL.mdのようなファイルが完全に置き換えられた場合、差分を提供し、1コマンドで復元します。これにより、エージェントや悪質なスキルによるサイレント上書きから保護します。
コスト管理
- spend-circuit-breaker: 月次の予算上限を設定し(例:
python3 check.py --set-budget 50)、50%と75%でアラートを送信し、100%で自動的にすべての非必須のcron自動化を一時停止します。セッションのJSONLログを読み取り、実際のトークン数から支出を推定し、トークンとは別にドルを追跡します。 - cron-hygiene: 高コストなcronをフラグ立てするために毎週実行されます。メインセッションモード(会話履歴全体を再送信する)と分離モードで実行されるcronのコスト差を特定し、15分ごとのcronでは約10倍のコスト差があることを指摘します。
信頼性
- loop-circuit-breaker: セッションごとに正規化された(ツール、引数、エラー)シグネチャを追跡し、2回の同一の失敗(終了コード2)後にトリップし、パスがない
read({})呼び出しなどのエラーでの無限リトライを防止します。これにより、サイレントなコンテキストの枯渇を止めます。 - workspace-integrity-guardianは、スキルが不正な実行中に設定ファイルを破損させたかどうかを検出することで、信頼性もカバーします。
開発者体験(DX)
- channel-context-bridge: セッション終了時にコンパクトな「履歴カード」(何に取り組んでいたか、重要な決定事項、次のアクション)を書き込みます。新しいセッションは最近のカードをチェックし、プライマーとして注入することで、ユーザーがチャネル(例:Telegramからノートパソコンへ)を切り替える際にシームレスに会話を続けられるようにします。
- project-onboarding: 新しいコードベースをクロールして、スタック、ビルドコマンド、テストフレームワーク、CI設定、主要なディレクトリを検出します。検証用の
PROJECT.mdテンプレートを生成し、エージェントはそのディレクトリでの将来のセッションで自動的にこれをロードし、幻覚的な慣習を防ぎます。 - multi-agent-coordinator: 3つ以上のエージェントを並行して実行するユーザー向けに、このスキルはオーケストレーターエージェント内に存在し、各サブエージェントの最終確認タイムスタンプを追跡します。タイムアウトを検出し、マージ前に矛盾する並行出力にフラグを立てます。
- fact-check-before-trust: エージェントが行った各事実主張にスコア(高/中/低信頼度)を付け、低信頼度のものを再取得し、完了前に矛盾点を表面化させます。これは、エージェントがタスクを実行したかどうかをチェックする
verification-before-completionを補完し、エージェントが言ったことが真実かどうかをチェックします。
このライブラリは、RedditスレッドやGitHubイシューからの直接的なフィードバックに基づいて開発され、暴走するAPIコスト、エージェントが確認なしに破壊的なアクションを実行すること、チャネル切り替え時のコンテキスト喪失、セッション中にSOUL.mdがサイレントに破損することといった問題を対象としています。
📖 Read the full source: r/openclaw
👀 See Also

Claude Toolbox拡張機能にメッセージレベルのブックマークと全文検索が追加
Claude ToolboxはChrome拡張機能で、個別のメッセージをブックマークしたり、会話全体を全文検索したり、TXTやJSONでエクスポートできます。無料枠では2件の会話まで対応。有料版は月額5ドルまたは49ドルの永続ライセンスです。

OMAR: 数百のAIコーディングエージェントを階層的に管理するためのオープンソースTUI
OMARはターミナルベースのダッシュボードで、階層的な組織内でコーディングエージェント(Claude Code、Codex、Cursor、Opencode)の群れを管理できます。tmux上に構築されています。エージェントがエージェントを管理する階層、異種バックエンド、Slack統合が特徴です。

Claude DesktopでのMCPサーバーの構築とテスト:アーキテクチャと学び
開発者がClaude Desktop内でMCPサーバーを構築・テストした経験を共有し、アーキテクチャのセットアップやツールスキーマ、デバッグ、制限事項に関する実践的な学びを詳細に説明しています。

Claudeスキルハブ:789以上のClaudeコードスキルと10の自律エージェントの検索可能リポジトリ
Claude Skills Hub (clskills.in) は、71カテゴリにわたる789以上のClaude Codeスキルファイルと、複数のスキルを連鎖させて完全なワークフローを構築する10の自律型AIエージェントを提供する、一元化された検索インターフェースです。このオープンソースプロジェクトは、複数のコミュニティコレクションからスキルを集約し、ワンクリックダウンロードを提供します。