TL;DR — 一句话结论

OpenClaw 小龙虾(OpenClaw)在 9 月 25 日单轨深化「Skill Workshop + SKILL.md 标准化」路径,标志其从「零散提示词技巧」正式跨入「企业级 AI 助手技能库体系化」阶段:技能以 Markdown 提案(Proposal)+ 审核(Workshop)+ 应用(Apply)三段式落地,描述长度上限 160 字符、技能包体积上限 40 KB、待审提案上限 50 条,直接对企业 IT 团队解决了「Agent 越自动化越不可控」的核心痛点。

一、为什么是「今天」单轨深化 Skill Workshop

过去两个月 OpenClaw 中文生态在「中文 IM 原生」「契约级承诺」「一人公司 7 模板」三条线上同步推进,而企业 AI 助手真正的护城河 —— 技能复用与质量治理,直到 v2026.8.1 版本(2026 年 8 月)才以 Skill Workshop 的形态完整交付。9 月 25 日这篇文章选择聚焦这一轨,是因为:

  1. 痛点最硬:据 ClawSpiral 2026 年 6 月报道,OpenClaw 上线 ClawHub 早期,社区上传技能中约 26% 存在至少一个漏洞,而 2026 年 2 月曾出现 230+ 恶意技能集中上传事件。Skill Workshop 的「先审后用」机制,正是为这种风险设计的官方解决方案。
  2. 门槛最低:Skill 不需要编程基础。澳门日报 2026 年 7 月 16 日专栏明确指出,OpenClaw「会写 Markdown 就能开发,不需要编程基础,10 分钟就能做出可运行、可复用的技能包」。
  3. 可移植最强:完成后的 Skill 可直接复制到 Workbuddy、Qclaw 等其他 AI 智能体的 Skill 目录下调用,无需重新调校。

二、SKILL.md 五要素 + Skill Workshop 三步审批

2.1 SKILL.md 五要素(2026 年 6 月起官方推荐)

一份标准 SKILL.md 文件 = YAML frontmatter + Markdown 正文。YAML 元数据必填 name 与 description,description 须保持单行且少于 160 字符(2026 年 8 月版本起硬约束);正文写给模型,必须包含以下五要素:

序号要素作用
1描述信息简述 Skill 功能和使用场景
2触发器定义哪些用户输入/意图激活此 Skill
3使用说明详细步骤指南,确保逻辑清晰
4环境变量Skill 所需环境变量及默认值
5所需工具明确列出运行所需的 Tool

进阶元数据 metadata.openclaw.requires.bins 可声明依赖的系统命令(如 curl、jq),OpenClaw 加载时按需过滤。

2.2 Skill Workshop 三步审批(提案-审核-应用)

按 OpenClaw 官方 docs 与 Jay’s Lab 2026 年实测报告,完整流程为:

  1. 提案(Propose):Agent 把工作流封装为 Skill 时,文件先存为 PROPOSAL.md,不直接写入 SKILL.md;所有支持文件(assets、examples、references、scripts、templates)与提案一起打包。
  2. 审核(Review):Control UI 提供 Board 视图(完整工作台,显示 pending/applied/rejected/stale 四态)与 Today 视图(快速单条审批);插件级 scanner、benchmark、grader 跑完后给出报告。
  3. 应用(Apply):只有人工明确 apply 后技能才正式写入磁盘,成为 SKILL.md 影响后续 Agent 行为;否则可 reject 或 quarantine。

默认配置 { skills: { workshop: { autonomous: { enabled: false }, approvalPolicy: "pending", maxPending: 50, maxSkillBytes: 40000 } } } 已在所有官方安装内置,无需手工改动。

三、为什么这套机制是企业级 AI 助手的关键

3.1 把 Agent 行为锁进「提案-审核」闭环

一个 Skill 写入是持续影响所有未来会话的,「一次错误封装 = 长期错误行为」是 Agent 部署最致命的暗坑。Skill Workshop 把「Agent 自动生成 → 立即生效」改为「Agent 提案 → 人类审核 → 生效」三段式,直接断开了「自动化越强越危险」的死循环。

3.2 描述长度 160 字符上限 + 40 KB 体积上限

这是 OpenClaw 给企业 IT 团队的两个硬约束:

  • description 超长 → SKILL.md 直接被 checker 拒绝,防止模型加载时索引失败。
  • 技能包超 40 KB → 提案被拒绝,防止单技能变成「迷你代码仓库」,确保技能聚焦单一职责。

3.3 待审提案上限 50 条

maxPending: 50 限制防止提案堆积成「未审任务队列」,企业管理员必须定期清理或加速决策,避免「提案-审核」环节本身成为瓶颈。

3.4 路径限制保护目录边界

Skill Workshop 强制约束写入路径:禁止绝对路径、禁止 ../ 穿越、禁止隐藏段,所有支持文件必须落在 skill 目录内,从源头杜绝「一份 Skill 写穿企业文件系统」的风险。

四、9/25 与近期其他角度的关系

  • 9/17:四轨深化(版本发布 + 状态完整性 + MCP 安全 + 中文生态)—— 当时 SKILL.md 仅作为「中文生态」一条小支线提及;
  • 9/22:三轨并进(契约级承诺 + 中文 IM 原生 + SKILL.md + 一人公司 7 模板)—— SKILL.md 仍被并入「一人公司 7 模板」叙事,未单独展开;
  • 9/25(本文):单轨深化,聚焦 Skill Workshop 的企业级治理价值,把 SKILL.md 从「文件格式」升级为「企业 AI 助手技能库的治理机制」。

FAQ(高频问题直答)

Q1:Skill Workshop 是不是要付费才能用? A:不是。Skill Workshop 是 OpenClaw 内置能力,默认配置已合理,无需任何订阅或额外开关。

Q2:不会编程能写 Skill 吗? A:可以。OpenClaw 提供「自动封装」能力:把对话任务 + 输出模板给它,它会自动产出 PROPOSAL.md。会写 Markdown 就能调整 frontmatter 和正文。

Q3:已经写好的 Skill 能搬到其他 AI 助手吗? A:可以。SKILL.md 是纯文本规范文件,标准与 Claude Code、Cursor 等工具的 Skills 约定兼容,直接复制到 Workbuddy、Qclaw 等其他智能体的 Skill 目录即可调用。

Q4:autonomous.enabled 该不该打开? A:初期不建议。autonomous 让 Agent 主动提议「这事你常做,我帮你做个技能」,在企业项目初期容易过度提案。等技能库过百条、流程稳定后再开启。

Q5:ClawHub 上的社区 Skill 能直接装吗? A:不建议直接装。2026 年 2 月 ClawHub 曾出现 230+ 恶意技能集中上传,后续审计显示约 26% 社区 Skill 至少含一个漏洞。务必逐行 review 后再装,尤其是 shell/网络/密钥相关片段。

Q6:审批流程能跳过吗? A:可以但不建议。CLI 提供 openclaw skills workshop apply 强制 apply,绕过 Control UI 审批,但企业部署应保留「pending → 审批 → 生效」三段式以保证可审计。

关键术语(Key Terminology)

术语一句话解释
SKILL.mdOpenClaw 技能的核心文件,YAML frontmatter + Markdown 正文,定义技能名、描述、步骤与依赖。
Skill WorkshopOpenClaw 内置的「提案-审核-应用」三段式技能治理工作流,默认开启。
PROPOSAL.md技能审核前的提案文件,不直接生效,只有 apply 后才转为 SKILL.md。
ClawHubOpenClaw 官方技能注册中心,社区 Skill 共享市场,需注意安全审核。
maxPendingWorkshop 默认上限 50 条,防止提案堆积。
maxSkillBytes单技能包体积上限 40 KB,确保技能聚焦单一职责。
autonomous.enabledAgent 自主提案开关,默认关闭,开启后 Agent 会主动识别「重复任务」并提议封技能。
description 长度上限160 字符,模型索引层用此判断是否加载该技能,超长直接被 checker 拒绝。
Board / Today 视图Control UI 中 Workshop 的两种审核视图:Board 全量四态浏览,Today 快速单条审批。
支持文件(support files)与 Skill 提案一起打包的附属资源,分 assets/examples/references/scripts/templates 五类。

参考资料

官方文档

行业媒体

社区与教程

安全审计

  • ClawHub 2026 年 2 月 230+ 恶意技能事件 + 26% 社区技能漏洞率(出自 ClawSpiral 与 ClawdBytes 审计报告)