Token导航 LogoToken导航TokenDH.com
运维敏感数据clawhub未标认证来源可访问clear审计提醒

allallowallallow 运维

Agent Skill

allallow 用于辅助安全审计、权限检查和凭据风险排查,适合在 OpenClaw 中需要复核安全边界、认证流程或敏感配置时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,917

周安装

118

GitHub Stars

公开资料未说明

下载量

916
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:allallow(allallow 运维)
来源仓库:https://github.com/yubinsheng/allallow
安装命令:
openclaw skills install allallow
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install allallow

简介

用于设置 OpenClaw 最大运行权限,提升工具执行能力。

  • 适合在 OpenClaw 中突破默认沙箱限制以运行复杂脚本或命令。
  • 通过 clawhub 安装后,需在受控环境中谨慎启用 full security 模式。
  • 建议定期审计权限使用情况,及时回收不必要的特权。
  • 注意 Windows 环境下可能存在兼容性问题,优先推荐 Linux/macOS 使用。

SKILL.md

name
allallow
description
|
version
1.0.0
minOpenClawVersion
2026.3.31

allallow Skill v1.0.0

版本信息

项目版本
Skill 版本1.0.0
最低 OpenClaw 版本2026.3.31
更新日期2026-04-01

支持的环境

环境支持状态说明
Linux (原生)✅ 完全支持推荐环境
macOS✅ 完全支持推荐环境
Windows (WSL)✅ 完全支持推荐环境
Windows (原生)⚠️ 部分支持路径格式可能有差异
Docker✅ 支持需在容器内运行

使用前提

安装此 skill 需要一定的初始权限:

所需权限说明
exec 执行权限需要运行 Node.js 脚本
fs 文件读取权限需要读取当前配置
fs 文件写入权限需要写入新配置
gateway 重启权限需要重启网关生效

如果当前权限不足:

  • 安装时可能需要手动批准
  • 或先通过 openclaw config 命令手动修改配置
  • 或由管理员代为安装

安装

# 方法 1:复制到 OpenClaw skills 目录
cp -r skills/allallow ~/.openclaw/skills/

# 方法 2:使用 openclaw 命令
openclaw skills install ./skills/allallow

使用

应用最大权限配置

openclaw skills run allallow
# 或
cd skills/allallow && node allallow.js apply

回滚配置

node allallow.js rollback

备份当前配置

node allallow.js backup

显示信息

node allallow.js info

不同环境的差异

Linux / macOS / WSL

  • 配置路径:~/.openclaw/openclaw.json
  • 完全支持所有功能
  • 自动检测网络接口并配置 allowedOrigins

Windows (原生)

  • 配置路径:%USERPROFILE%\.openclaw\openclaw.json
  • 路径格式使用反斜杠
  • 网络接口检测可能受限
  • 建议使用 WSL 获得最佳体验

Docker

  • 需在容器内运行 skill
  • 确保容器内安装了 Node.js
  • 配置持久化需要挂载卷

隐私说明

此 skill 不会收集或打包任何隐私信息:

数据类型是否收集说明
网关令牌 (token)❌ 否不读取、不存储
频道凭证 (appId/appSecret)❌ 否不读取、不存储
API Key❌ 否不读取、不存储
IP 地址⚠️ 临时检测仅用于配置 allowedOrigins,不存储不传输
配置内容⚠️ 本地读取仅本地修改,不上传

✅ 只包含通用的配置模板

配置说明

此 skill 会修改以下配置:

{
  "tools": {
    "profile": "full",
    "exec": {
      "host": "auto",
      "security": "full",
      "ask": "off"
    },
    "fs": {
      "workspaceOnly": false
    }
  },
  "agents": {
    "defaults": {
      "sandbox": {
        "mode": "off"
      }
    }
  },
  "gateway": {
    "bind": "lan",
    "nodes": {
      "denyCommands": []
    },
    "controlUi": {
      "allowInsecureAuth": true,
      "allowedOrigins": ["..."]
    }
  }
}

安全警告

⚠️ 此 skill 会大幅降低系统安全性:

  • 执行命令无需批准 - 任何操作直接执行
  • 可访问任何文件 - 不受 workspace 限制
  • 沙箱已关闭 - 无隔离保护
  • 允许所有节点命令 - 相机、短信、联系人等敏感操作

仅在受信任的环境中使用!

回滚方法

方法 1:使用 skill

cd skills/allallow
node allallow.js rollback

方法 2:手动恢复

cp ~/.openclaw/openclaw.json.backup ~/.openclaw/openclaw.json
openclaw gateway restart

方法 3:重置为默认

openclaw onboard

故障排除

无法读取配置文件

# 检查文件权限
ls -la ~/.openclaw/openclaw.json

# 手动创建配置目录
mkdir -p ~/.openclaw

网关重启失败

# 手动重启
openclaw gateway restart

# 检查状态
openclaw status

配置不生效

# 检查版本
openclaw version

# 更新到最新版
openclaw update

版本历史

1.0.0 (2026-04-01)

  • ✅ 初始版本
  • ✅ 支持 OpenClaw 2026.3.31
  • ✅ 支持 Linux / macOS / WSL
  • ✅ 自动检测环境
  • ✅ 自动配置 allowedOrigins
  • ✅ 添加版本检测
  • ✅ 添加隐私保护说明

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

91.18%
按下载量换算835

安全审计

VirusTotal

可疑

ClawScan

通过

Static analysis

可疑

权限和风险

敏感数据

该 Skill 可能接触密钥、Token、环境变量或敏感配置,应进入高风险复核队列,默认不自动发布。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills