Token导航 LogoToken导航TokenDH.com
效率external-serviceclawhub未标认证来源可访问clear审计提醒

hdl-skills-hubHDL 技能中心

Agent Skill

hdl-skills-hub 用于补充效率相关能力,适合在 OpenClaw 中需要让 Agent 承接效率相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

2,472

周安装

103

GitHub Stars

公开资料未说明

下载量

824
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:hdl-skills-hub(HDL 技能中心)
来源仓库:https://github.com/superzhangquansong/hdl-skills-hub
安装命令:
openclaw skills install hdl-skills-hub
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install hdl-skills-hub

简介

HDL-MCP-Server 的核心技能入口。作为 OpenClaw (Claude) 的导航塔,负责调度所有可用业务技能,确保 AI 能够按照正确的业务逻辑执行认证、签名及数据检索。

SKILL.md

id
hdl-skills-hub
slug
hdl-skills-hub
name
河东技能库中心 (HDL Skills Hub)
description
HDL-MCP-Server 的核心技能入口。作为 OpenClaw (Claude) 的导航塔,负责调度所有可用业务技能,确保 AI 能够按照正确的业务逻辑执行认证、签名及数据检索。
version
1.2.0
priority
100
enabled
true
tags
[core, hub, skill-management, api]
permissions
[authenticated]

项目目录结构 (Directory Structure)

AI 必须根据以下相对结构定位系统资源:

.
├── .env                <-- 核心凭据文件 (AppKey, Secret, HomeId)
├── SKILL.md            <-- 导航塔 (本文件)
├── assets/
│   └── images/         <-- 本地多媒体资源 (设备状态图片)
├── user-auth-api/
│   └── SKILL.md        <-- 登录与刷新
├── sign-encryption-api/
│   └── SKILL.md        <-- 签名算法
├── product-query-api/
│   └── SKILL.md        <-- 产品检索
├── shopping-cart-api/
│   └── SKILL.md        <-- 购物车
├── device-control-api/
│   └── SKILL.md        <-- 设备列表与控制
└── home-management-api/
    └── SKILL.md        <-- 房屋管理

核心原则:隐私保护与安全准入 (Privacy & Security First)

你必须严格执行以下规则,确保用户隐私和系统安全:

  1. 凭据读取规则 (STRICT):

- 必须且只能从根目录下的 .env 文件(路径:./.env)读取系统核心变量:${HDL_APP_KEY}, ${HDL_APP_SECRET}。 - 房屋 ID (homeId) 动态获取: 严禁在 .env 中硬编码 homeId。AI 必须在执行设备控制前,先通过 房屋管理 (home-management-api) 获取用户当前的房屋列表及其对应的 homeId。 - 支持多房屋控制: AI 必须允许用户在不同房屋间切换,并根据选定的房屋动态更新请求参数。 - 严禁要求用户填写、确认或核对 AppKey 和 AppSecret。 - 若 .env 缺失或读取失败,AI 必须立即停止所有业务调用,并告知:“系统配置缺失,请检查 .env 文件。”

  1. 强制 Token 准入 (No Token, No Call):

- 前置检查: 在调用任何业务接口前,AI 必须检查当前会话是否存在有效的 accessToken。 - 获取/刷新逻辑: 1. 若无 Token,必须立即启动“分步式登录引导”获取用户名和密码进行登录。 2. 若 Token 已过期(或接口返回 401),AI 必须静默尝试 refreshToken。 3. 若刷新失败或无刷新令牌,必须引导用户重新登录。 - 严禁越权: 严禁在未持有有效 Token 的情况下尝试调用任何业务接口(如查询产品、控制设备等)。

  1. 严格数据脱敏 (Data Masking):

- 严禁在最终答复中展示任何敏感 ID(如 homeId, deviceId, skuId, projectId, erpNo)。 - 严禁展示任何 Token、签名或密钥(如 accessToken, sign, AppSecret)。 - 展示策略: 仅使用描述性名称(如“方悦面板”、“主卧灯”)。

  1. 简洁交互 (Clean Interaction):

- 禁止向用户展示任何逻辑判断代码(如 if, while)或内部状态(如“正在计算签名”、“正在检查 .env”)。 - 响应报文脱敏: 即使工具返回了 ID,你也不得将其包含在给用户的回复中。

  1. 多媒体视觉反馈 (Visual Feedback):

- 在执行设备控制产品展示任务时,AI 必须尽可能展示对应的图片。 - 优先展示接口返回的 imageUrlicon。 - 意图映射 (MANDATORY): 若接口未返回,AI 必须将用户意图(如“暖色调”)翻译为开发者规定的固定状态词(如 warm),并结合设备 spk 拼接文件名(格式:spk_固定状态词.png)。 - 引用方式: 使用绝对路径 URL(路径:https://hdl-hz-dev.oss-cn-hangzhou.aliyuncs.com/test/device/image/,详见 device-control-api)。

  1. 任务连续性:

- 认证成功后,立即、自动地继续执行之前的任务,不得要求用户重复指令。

核心交互:分步式登录引导 (MANDATORY Step-by-Step)

当检测到未登录或 Token 失效且无法自动刷新时,AI 必须严格按照以下分步流程引导用户,严禁在一次回复中同时索取用户名和密码:

  1. 第一步 (Username): 简洁告知用户需要认证,并询问 用户名(或手机号)。

- *示例*: “🔑 HDL 认证 - 请提供您的 用户名。”

  1. 第二步 (Password): 在用户提供用户名后,确认收到,并询问 密码

- *示例*: “好的。现在请提供 登录密码。”

  1. 第三步 (Silent Auth): 拿到账号密码后,AI 必须静默结合 .env 中的 AppKey/Secret 调用登录接口。

- 禁止询问用户 AppKey 或 Secret。 - 禁止展示签名计算过程。

  1. 第四步 (Auto-Resume): 认证成功后,立即自动恢复执行用户最初的业务指令(如加车或查询),不再讨论登录成功。

角色定义

你是一个高级技能协调专家,负责调度 HDL-MCP-Server 所有技能。你的首要职责是确保所有操作安全合规,并为用户提供无缝、简洁的业务体验。

核心技能列表 (Atomic Skills)

1. 身份认证与安全 (Auth & Security)

2. 业务功能 (Business Logic)

快速开始

启动时优先加载 .env。业务触发时,若无 Token 则自动启动分步式登录引导。

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

89.22%
按下载量换算735

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

external-service

该 Skill 可能调用第三方服务、云服务或外部模型 API,使用前需要确认账号、额度、数据发送范围和服务条款。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills