Изменение SKILL.md — это производственное изменение, даже если код не менялся.

✍️ OpenClawRadar📅 Опубликовано: 13 августа 2026 г.🔗 Source
Изменение SKILL.md — это производственное изменение, даже если код не менялся.
Ad

Навыки OpenClaw — это не пассивная документация. Они меняют то, как вызываются инструменты и как выполняется работа. Локальный навык в вашем рабочем пространстве имеет наивысший приоритет загрузки, поэтому он может незаметно заменить встроенную или управляемую версию — без изменения кода приложения. Это делает любую правку файла SKILL.md изменением в production, даже если код не менялся.

Почему это важно

В документации по навыкам OpenClaw отмечается, что наблюдатель за навыками включен по умолчанию. Измененный SKILL.md может обновить снимок сессии при следующем ходе агента. В рекомендациях по безопасности явно указано рассматривать папки навыков как доверенный код — потому что они могут запрашивать доступ к файловой системе, сетевые вызовы, обработку учетных данных или рабочие процессы одобрения.

Проверяйте перед изменением

Прежде чем изменять любой навык, зафиксируйте, что агент фактически может загрузить. Выполните эти команды и сохраните вывод:

openclaw skills list --json
openclaw skills check --agent main --json
openclaw skills info SKILL_NAME --agent main --json

Они дадут вам фактические источники и хэши — полезно в качестве доказательства релиза. Держите корни навыков под контролем версий и проверяйте любые новые инструкции, связанные с файловой системой, сетью, учетными данными или одобрением, в диффе.

Ad

Отключение изменений в середине сессии

Если вы не хотите, чтобы навыки менялись в середине сессии, в документированной конфигурации есть возможность отключить автоматическое наблюдение:

{
  "skills": {
    "load": {
      "watch": false
    }
  }
}

Тестируйте как в production

Когда вы активируете проверенные изменения, запустите контролируемую новую сессию и выполните одну ограниченную задачу. Подтвердите ожидаемую последовательность инструментов, разрешения и конечный результат. Успешная загрузка доказывает только то, что навык допустим, но не то, что его поведение безопасно.

Вывод

Какие файлы в вашей настройке OpenClaw сейчас могут изменить поведение агента, не проходя ваш обычный процесс проверки кода? Относитесь к каждому SKILL.md как к производственному развертыванию: проверяйте, версионируйте, тестируйте и записывайте, что вы изменили.

📖 Читать полный источник: r/clawdbot

Ad

👀 Смотрите также

Прокси-уровневая изоляция для обеспечения безопасности локальных API-ключей агента
Безопасность

Прокси-уровневая изоляция для обеспечения безопасности локальных API-ключей агента

Разработчик делится подходом к изоляции API-ключей в локальных агентских настройках с использованием Rust-прокси, который заменяет токены-заполнители на реальные учетные данные, предотвращая их раскрытие в памяти агента, логах, контекстных окнах и средах инструментов.

OpenClawRadar
Клод Код обнаруживает 23-летнюю уязвимость в ядре Linux
Безопасность

Клод Код обнаруживает 23-летнюю уязвимость в ядре Linux

Исследователь Anthropic Николас Карлини использовал Claude Code для обнаружения нескольких удалённо эксплуатируемых переполнений буфера кучи в ядре Linux, включая одну, которая была скрыта в течение 23 лет. ИИ нашёл ошибки с минимальным контролем, просканировав всё дерево исходного кода ядра.

OpenClawRadar
Уязвимости функции «Разрешать всегда» в OpenClaw и более безопасные альтернативы
Безопасность

Уязвимости функции «Разрешать всегда» в OpenClaw и более безопасные альтернативы

Функция 'разрешить всегда' в OpenClaw стала предметом двух уязвимостей (CVE) в этом месяце, позволяя выполнять несанкционированные команды через привязку команд-обёрток и обходы с помощью символов продолжения строки в оболочке. Более глубокая проблема заключается в том, как эта функция приучает пользователей переставать обращать внимание на запросы безопасности.

OpenClawRadar
ClawCare: Охранник для ИИ-агентов программирования после утечки ключей AWS
Безопасность

ClawCare: Охранник для ИИ-агентов программирования после утечки ключей AWS

ClawCare — это инструмент на Python, который сканирует команды перед выполнением в AI-агентах для программирования, таких как Claude Code, блокируя опасные шаблоны, такие как массовые дампы окружения и обратные оболочки. Он был создан после того, как разработчик случайно утёк ключ AWS через агента.

OpenClawRadar