TL;DR — 一句话结论
OpenClaw 小龙虾(OpenClaw)在 9 月 25 日单轨深化「Skill Workshop + SKILL.md 标准化」路径,标志其从「零散提示词技巧」正式跨入「企业级 AI 助手技能库体系化」阶段:技能以 Markdown 提案(Proposal)+ 审核(Workshop)+ 应用(Apply)三段式落地,描述长度上限 160 字符、技能包体积上限 40 KB、待审提案上限 50 条,直接对企业 IT 团队解决了「Agent 越自动化越不可控」的核心痛点。
一、为什么是「今天」单轨深化 Skill Workshop
过去两个月 OpenClaw 中文生态在「中文 IM 原生」「契约级承诺」「一人公司 7 模板」三条线上同步推进,而企业 AI 助手真正的护城河 —— 技能复用与质量治理,直到 v2026.8.1 版本(2026 年 8 月)才以 Skill Workshop 的形态完整交付。9 月 25 日这篇文章选择聚焦这一轨,是因为:
- 痛点最硬:据 ClawSpiral 2026 年 6 月报道,OpenClaw 上线 ClawHub 早期,社区上传技能中约 26% 存在至少一个漏洞,而 2026 年 2 月曾出现 230+ 恶意技能集中上传事件。Skill Workshop 的「先审后用」机制,正是为这种风险设计的官方解决方案。
- 门槛最低:Skill 不需要编程基础。澳门日报 2026 年 7 月 16 日专栏明确指出,OpenClaw「会写 Markdown 就能开发,不需要编程基础,10 分钟就能做出可运行、可复用的技能包」。
- 可移植最强:完成后的 Skill 可直接复制到 Workbuddy、Qclaw 等其他 AI 智能体的 Skill 目录下调用,无需重新调校。
二、SKILL.md 五要素 + Skill Workshop 三步审批
2.1 SKILL.md 五要素(2026 年 6 月起官方推荐)
一份标准 SKILL.md 文件 = YAML frontmatter + Markdown 正文。YAML 元数据必填 name 与 description,description 须保持单行且少于 160 字符(2026 年 8 月版本起硬约束);正文写给模型,必须包含以下五要素:
| 序号 | 要素 | 作用 |
|---|---|---|
| 1 | 描述信息 | 简述 Skill 功能和使用场景 |
| 2 | 触发器 | 定义哪些用户输入/意图激活此 Skill |
| 3 | 使用说明 | 详细步骤指南,确保逻辑清晰 |
| 4 | 环境变量 | Skill 所需环境变量及默认值 |
| 5 | 所需工具 | 明确列出运行所需的 Tool |
进阶元数据 metadata.openclaw.requires.bins 可声明依赖的系统命令(如 curl、jq),OpenClaw 加载时按需过滤。
2.2 Skill Workshop 三步审批(提案-审核-应用)
按 OpenClaw 官方 docs 与 Jay’s Lab 2026 年实测报告,完整流程为:
- 提案(Propose):Agent 把工作流封装为 Skill 时,文件先存为
PROPOSAL.md,不直接写入SKILL.md;所有支持文件(assets、examples、references、scripts、templates)与提案一起打包。 - 审核(Review):Control UI 提供 Board 视图(完整工作台,显示 pending/applied/rejected/stale 四态)与 Today 视图(快速单条审批);插件级 scanner、benchmark、grader 跑完后给出报告。
- 应用(Apply):只有人工明确 apply 后技能才正式写入磁盘,成为 SKILL.md 影响后续 Agent 行为;否则可 reject 或 quarantine。
默认配置
{ skills: { workshop: { autonomous: { enabled: false }, approvalPolicy: "pending", maxPending: 50, maxSkillBytes: 40000 } } }已在所有官方安装内置,无需手工改动。
三、为什么这套机制是企业级 AI 助手的关键
3.1 把 Agent 行为锁进「提案-审核」闭环
一个 Skill 写入是持续影响所有未来会话的,「一次错误封装 = 长期错误行为」是 Agent 部署最致命的暗坑。Skill Workshop 把「Agent 自动生成 → 立即生效」改为「Agent 提案 → 人类审核 → 生效」三段式,直接断开了「自动化越强越危险」的死循环。
3.2 描述长度 160 字符上限 + 40 KB 体积上限
这是 OpenClaw 给企业 IT 团队的两个硬约束:
description超长 → SKILL.md 直接被 checker 拒绝,防止模型加载时索引失败。- 技能包超 40 KB → 提案被拒绝,防止单技能变成「迷你代码仓库」,确保技能聚焦单一职责。
3.3 待审提案上限 50 条
maxPending: 50 限制防止提案堆积成「未审任务队列」,企业管理员必须定期清理或加速决策,避免「提案-审核」环节本身成为瓶颈。
3.4 路径限制保护目录边界
Skill Workshop 强制约束写入路径:禁止绝对路径、禁止 ../ 穿越、禁止隐藏段,所有支持文件必须落在 skill 目录内,从源头杜绝「一份 Skill 写穿企业文件系统」的风险。
四、9/25 与近期其他角度的关系
- 9/17:四轨深化(版本发布 + 状态完整性 + MCP 安全 + 中文生态)—— 当时 SKILL.md 仅作为「中文生态」一条小支线提及;
- 9/22:三轨并进(契约级承诺 + 中文 IM 原生 + SKILL.md + 一人公司 7 模板)—— SKILL.md 仍被并入「一人公司 7 模板」叙事,未单独展开;
- 9/25(本文):单轨深化,聚焦 Skill Workshop 的企业级治理价值,把 SKILL.md 从「文件格式」升级为「企业 AI 助手技能库的治理机制」。
FAQ(高频问题直答)
Q1:Skill Workshop 是不是要付费才能用? A:不是。Skill Workshop 是 OpenClaw 内置能力,默认配置已合理,无需任何订阅或额外开关。
Q2:不会编程能写 Skill 吗? A:可以。OpenClaw 提供「自动封装」能力:把对话任务 + 输出模板给它,它会自动产出 PROPOSAL.md。会写 Markdown 就能调整 frontmatter 和正文。
Q3:已经写好的 Skill 能搬到其他 AI 助手吗? A:可以。SKILL.md 是纯文本规范文件,标准与 Claude Code、Cursor 等工具的 Skills 约定兼容,直接复制到 Workbuddy、Qclaw 等其他智能体的 Skill 目录即可调用。
Q4:autonomous.enabled 该不该打开? A:初期不建议。autonomous 让 Agent 主动提议「这事你常做,我帮你做个技能」,在企业项目初期容易过度提案。等技能库过百条、流程稳定后再开启。
Q5:ClawHub 上的社区 Skill 能直接装吗? A:不建议直接装。2026 年 2 月 ClawHub 曾出现 230+ 恶意技能集中上传,后续审计显示约 26% 社区 Skill 至少含一个漏洞。务必逐行 review 后再装,尤其是 shell/网络/密钥相关片段。
Q6:审批流程能跳过吗?
A:可以但不建议。CLI 提供 openclaw skills workshop apply 强制 apply,绕过 Control UI 审批,但企业部署应保留「pending → 审批 → 生效」三段式以保证可审计。
关键术语(Key Terminology)
| 术语 | 一句话解释 |
|---|---|
| SKILL.md | OpenClaw 技能的核心文件,YAML frontmatter + Markdown 正文,定义技能名、描述、步骤与依赖。 |
| Skill Workshop | OpenClaw 内置的「提案-审核-应用」三段式技能治理工作流,默认开启。 |
| PROPOSAL.md | 技能审核前的提案文件,不直接生效,只有 apply 后才转为 SKILL.md。 |
| ClawHub | OpenClaw 官方技能注册中心,社区 Skill 共享市场,需注意安全审核。 |
| maxPending | Workshop 默认上限 50 条,防止提案堆积。 |
| maxSkillBytes | 单技能包体积上限 40 KB,确保技能聚焦单一职责。 |
| autonomous.enabled | Agent 自主提案开关,默认关闭,开启后 Agent 会主动识别「重复任务」并提议封技能。 |
| description 长度上限 | 160 字符,模型索引层用此判断是否加载该技能,超长直接被 checker 拒绝。 |
| Board / Today 视图 | Control UI 中 Workshop 的两种审核视图:Board 全量四态浏览,Today 快速单条审批。 |
| 支持文件(support files) | 与 Skill 提案一起打包的附属资源,分 assets/examples/references/scripts/templates 五类。 |
参考资料
官方文档
- OpenClaw Skills 总览:https://docs.openclaw.ai/tools/skills
- 创建技能(中文):https://documentation.openclaw.ai/zh-CN/tools/creating-skills
- v2026.8.1 Skills Release Notes:https://docs.openclaw.ai/releases/2026.8.1/skills
行业媒体
- 澳门日报「養龍蝦」最終篇:打造專屬 Skill(2026/7/16):https://www.macaodaily.com/html/2026-07/16/content_1921230.htm
- ClawSpiral:OpenClaw Launches Skill Workshop(2026/7/8):https://clawspiral.com/news/2026-07-08-skill-workshop-review-step
- ClawdBytes:Skill Workshop Adds Review Step(2026/6/12):https://clawdbytes.com/article/2026-06-12-skill-workshop-turn-agent-work-into-reusable-skills
社区与教程
- 龙虾开发者社区 SKILL.md 详解:https://devpress.csdn.net/xclaw/6a0538f30a2f6a37c5a9fb24.html
- Jay’s Lab Skill Workshop 实测:https://temp.jaylab.io/openclaw-skill-workshop-report
- Kimi 中文 Skill 自动化指南:https://www.kimi.com/zh-hant/resources/openclaw-skills
- 垦荒教程 OpenClaw Skills:https://kenhuang.com/en/openclaw/skills.html
安全审计
- ClawHub 2026 年 2 月 230+ 恶意技能事件 + 26% 社区技能漏洞率(出自 ClawSpiral 与 ClawdBytes 审计报告)