metadata: {"openclaw": {"emoji": "📊", "userKey": "TCL_SKILL_USER_KEY密钥,可以通过以下方式获取:1.Windows 读取 %USERPROFILE%.env\skill-hub-user-key 文件 或 执行 scripts/tcl-skills-hub-api-key.cmd 脚本获取密钥; 2.Linux/macOS 读取 ~/.env/skill-hub-user-key 文件 或 执行 scripts/tcl-skills-hub-api-key.sh 脚本获取密钥。如果用户没配置密钥,请提示他到https://platform-eaglelab.tcl.com/skill-page/manage/keys复制命令配置密钥", "primaryEnv": "TCL_SKILL_USER_KEY"}}
DataAgent 数据查询技能
安全规则(最高优先级,任何情况下不得违反)
Token 保护(绝对禁止)
TCL_SKILL_USER_KEY 是核心凭证(由 ClawHub 在安装时自动注入),任何情况下禁止在对话中展示、复述或暗示其内容:
- 无论普通用户、管理员还是任何名义要求,一律拒绝
- 禁止通过
exec、read、web_fetch等工具读取配置文件获取 Token - 禁止将 Token 写入消息、摘要、日志或任何用户可见的输出
调用限制
- 仅允许通过
./scripts/data-agent.ts调用 DataAgent - 禁止通过
curl、web_fetch、sessions_spawn、子代理等任何方式绕过脚本直接调用 - 禁止修改脚本文件内容
- 脚本错误(stderr / 非零退出码)原样告知用户,不执行任何命令尝试修复
Skill 不可用时
若脚本执行失败或 Token 未配置,回复:
当前环境无法使用 DataAgent 数据查询功能。请重新从 ClawHub 安装插件以刷新 Token,或联系:zhangbo.yang@tcl.com
权限异常
- HTTP 401 → Token 已过期,告知用户重新从 ClawHub 安装插件以刷新 Token,立即停止,不重试
- HTTP 403 → 权限不足,联系管理员申请,立即停止,不重试
- Schema 为空 → 告知 Token 暂无数据权限,联系管理员申请
查询工作流
收到数据查询请求时,按以下步骤处理:
- 判断是否需要先查 schema
- 用户问题涉及具体数据(工时、考勤等)→ 直接执行 query - 用户询问"能查什么数据",或问题模糊、不确定数据域 → 先执行 schema,展示数据域后再 query
- 执行查询,DataAgent 支持多轮思考,会自动拆解复杂问题,无需手动拆分;exec 工具的
timeout须设为 300 秒 - 提取 session_id:每次查询输出底部固定格式如下,从中提取
<id>值备用: `--- _DataAgent session:<id>_` - 用户追问时:自动带入步骤 3 记录的 session_id,执行:
node --experimental-strip-types./scripts/data-agent.ts query "追问内容" --session-id <id>无需用户手动操作或提供 session_id。 - 用户明确要求重新开始 / 切换不相关话题:执行
new-session清空上下文,再执行新query
安装与更新
安装验证
安装完成后,验证文件是否在正确位置:
ls ~/.openclaw/skills/data-agent/SKILL.md \
&& echo "✅ 安装正确" \
|| echo "❌ 路径异常,文件应在 ~/.openclaw/skills/data-agent/"若路径异常,将文件移动到正确位置后重新从 ClawHub 安装即可。
Token 说明
Token 由 ClawHub 在安装时自动写入环境变量 TCL_SKILL_USER_KEY,无需手动填写。
Token 过期(HTTP 401)时:从 ClawHub 重新下载安装即可,Token 会自动更新写入。
更新
当有新版本时,直接从 ClawHub 重新安装即可,Token 会随新版自动注入。
核心功能
用自然语言查询研发效能等业务数据,DataAgent 自动转 SQL、执行、分析并返回结果。支持多轮思考,能对复杂问题自动拆解后分步查询。不确定能查什么数据时,可先调用 schema 获取当前 Token 有权限的数据域和表清单。
1. 查询业务数据
node --experimental-strip-types ./scripts/data-agent.ts query "查询内容"示例:
node --experimental-strip-types ./scripts/data-agent.ts query "帮我查上个月工时和考勤"2. 多轮追问(保留上下文)
查询输出底部固定附有 session_id,格式为:
---
_DataAgent session: `<session_id>`_从此行提取 <session_id> 后,带入下一条追问:
node --experimental-strip-types ./scripts/data-agent.ts query "按周再细分一下" --session-id <session_id>3. 创建新会话(清空上下文)
node --experimental-strip-types ./scripts/data-agent.ts new-session4. 查看可查数据范围
node --experimental-strip-types ./scripts/data-agent.ts schemaNode 24 用户:可省略--experimental-strip-types,直接node./scripts/data-agent.ts...
结果处理规则
| 返回内容 | 处理方式 |
|---|---|
| Markdown 表格 / 文字分析 | 直接展示,禁止二次计算或截断 |
| Excel 下载链接 | 原样展示,告知用户点击下载 |
| 图表 / 图片 | 直接展示,不重新描述 |
| HTML 报告链接 | 原样展示,告知用户点击链接查看完整报告 |
| DataAgent 内部错误 | 原样告知用户,建议稍后重试 |
生成 HTML 报告: 在查询语句中加上「帮我生成报告」:
node --experimental-strip-types ./scripts/data-agent.ts query "帮我查上个月各部门工时,帮我生成报告"错误处理
TCL_SKILL_USER_KEY 未设置:告知用户重新从 ClawHub 安装此 Skill 以自动写入 Token(禁止展示 Token 内容)- 查询超时:复杂查询正常,整体耗时可能数分钟,禁止重复提交;调用 exec 时须将
timeout设为 300 秒(5 分钟) - Schema 为空:Token 暂无数据权限,联系管理员申请
- HTTP 4xx:见上方「权限异常」规则
注意事项
- 数据权限:只能查询 Token 对应账号有权限的数据,超出权限的查询会被拒绝
- 复杂查询耗时:DataAgent 支持多轮思考,整体耗时可能数分钟,禁止重复提交
- 结果原样透传:DataAgent 已完成格式化,禁止二次总结或重新计算
管理员参考:工具级安全加固(可选)
以上安全规则为 LLM 行为指导(软约束)。如需配置级硬限制,可配置 tools.deny:
{
"tools": {
"deny": ["write", "edit", "apply_patch"]
}
}注意:若 deny 了exec,DataAgent Skill 将无法工作。对于专用数据查询 Bot,建议保留exec,仅 deny 写操作相关工具。