Token导航 LogoToken导航TokenDH.com
开发权限需确认clawhub未标认证来源可访问clear审计通过

openclaw-trust-validationOpenClaw trust validation 开发

Agent Skill

openclaw-trust-validation 用于补充开发相关能力,适合在 OpenClaw 中需要让 Agent 承接开发相关任务时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

3,120

周安装

125

GitHub Stars

公开资料未说明

下载量

1,010
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:openclaw-trust-validation(OpenClaw trust validation 开发)
来源仓库:https://github.com/nicshliu/openclaw-trust-validation
安装命令:
openclaw skills install openclaw-trust-validation
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install openclaw-trust-validation

简介

为 OpenClaw 4.2 添加记忆信任验证规则,防止模型盲目信任记忆内容。当模型要基于记忆内容做决策、改代码、发消息时触发验证流程。适用于记忆内容可能过时、用户问"记忆准确吗"、或要求验证记忆的场景。

SKILL.md

name
openclaw-trust-validation
description
为 OpenClaw 4.2 添加记忆信任验证规则,防止模型盲目信任记忆内容。当模型要基于记忆内容做决策、改代码、发消息时触发验证流程。适用于记忆内容可能过时、用户问"记忆准确吗"、或要求验证记忆的场景。

OpenClaw Trust Validation

防止模型盲目信任记忆内容,在基于记忆行动前进行验证。

核心问题

Claude Code 有 TRUSTING_RECALL_SECTION 和完整的「Before recommending from memory」规则,OpenClaw 完全没有这层保护。模型可能:

  • 基于过时记忆修改代码
  • 基于不存在的信息回答问题
  • 错误地引用文件/函数/配置

信任决策树

模型要使用记忆内容?
├── 否 → 直接使用
└── 是 → 记忆指向文件/函数/配置?
    ├── 否(如用户偏好)→ 直接使用
    └── 是 → 记忆年龄 ≤ 7 天?
        ├── 是 → 使用前简单验证
        └── 否 → 必须完整验证(grep/文件存在性检查)

验证规则(Before Acting on Memory)

规则 1:文件存在性检查

# 如果记忆提到某个文件
test -f [文件路径] && echo "文件存在" || echo "⚠️ 文件不存在"

规则 2:代码/函数存在性检查

# 如果记忆提到某个函数、变量、配置
rg -n "函数名|变量名" [文件路径] | head -5

规则 3:配置值验证

# 如果记忆说"配置是 X"
grep -n "配置名" [配置文件]

规则 4:验证后才行动

验证流程:
1. 执行 grep/文件检查
2. 检查结果是否与记忆一致
3. 一致 → 安全使用
4. 不一致 → 更新记忆或告知用户"记忆可能已过时"
5. 找不到 → 告知用户"记忆指向的内容已不存在"

系统 prompt 注入

~/.openclaw/openclaw.jsonagents.defaults.systemPrompt 中添加:

## 记忆信任规则

**重要**:记忆是从过去的会话中提取的信息,可能已过时或错误。

### 当你要基于记忆行动时:

1. **文件类记忆**("根据 X 文件..."、"X 文件中设置...")
   → 先执行 `test -f [文件路径]` 确认文件存在

2. **代码类记忆**("X 函数在 Y 文件"、"应该调用 Z")
   → 先执行 `rg -n "X" [文件路径]` 确认代码仍存在

3. **配置类记忆**("配置项是..."、"应该设置为...")
   → 先执行 `grep "配置项" [配置文件]` 确认配置未变

4. **偏好类记忆**("用户喜欢..."、"用户通常...")
   → 可直接使用,但标注"基于历史记忆"

### 验证结果处理:

- ✅ 验证通过:正常行动
- ⚠️ 验证不匹配:更新记忆后行动,或告知用户"记忆可能已过时"
- 🔴 验证失败(内容不存在):**不要**按记忆行动,告知用户"记忆指向的内容已不存在"

验证免触发条件

以下情况可跳过验证:

  • 用户明确确认"那个文件还在"
  • 记忆是当前会话生成的(sessionDeltaMessages 内)
  • 用户说"我知道这是旧记忆,直接用"

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

92.95%
按下载量换算939

安全审计

VirusTotal

通过

ClawScan

通过

Static analysis

通过

权限和风险

权限需确认

当前来源未能明确判断权限范围,默认进入异常复核队列。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills