Token导航 LogoToken导航TokenDH.com
开发需要联网clawhub未标认证来源可访问clear审计提醒

openlist-skill开放列表技能

Agent Skill

openlist-skill 用于辅助安全审计、权限检查和凭据风险排查,适合在 OpenClaw 中需要复核安全边界、认证流程或敏感配置时使用。可结合来源仓库、安装命令和原始 README 继续核验具体用法。安装前建议确认权限范围、维护状态,以及是否会触发联网、命令执行或文件读写。

总安装

6,496

周安装

268

GitHub Stars

公开资料未说明

下载量

2,123
OpenClaw

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

GitHub

来源数

2

许可证

MIT-0

最后核验

2026-05-01

来源状态

来源可访问

安装方式

通过对话安装

复制提示词发给支持本地命令或 Skills 的 AI 助手,先确认命令和权限,再让它执行。

请帮我安装这个 Agent Skill:openlist-skill(开放列表技能)
来源仓库:https://github.com/okami-horo/openlist-skill
安装命令:
openclaw skills install openlist-skill
安装前请先检查当前环境是否支持对应 CLI,并向我确认将要执行的命令、安装目录、联网范围和文件读写权限;确认后再执行。

命令行安装

复制命令到本机终端执行。该命令会通过 OpenClaw 从第三方来源获取 Skill;本站只展示命令,不托管安装包,也不自动执行。

ClawHubOpenClaw
openclaw skills install openlist-skill

简介

通过 OpenList API 执行安全的文件操作,并使用预览应用工作流程进行浏览、移动、重命名、删除、离线任务和审核日志记录。

SKILL.md

OpenList 自动化 Skill

本 Skill 用于让 AI Agent 通过 OpenList HTTP API 以可审计、可确认的方式执行常见操作:浏览路径、移动、重命名、单路径删除、创建离线任务,以及查询/取消任务。默认不支持覆盖写入、批量删除或其他高风险不可逆动作。

配置

必需环境变量:

  • OPENLIST_BASE_URL:OpenList 根地址,例如 http://localhost:5244https://example.com/openlist
  • OPENLIST_TOKEN:OpenList Token 原文,请求头使用 Authorization: <token>,不要加 Bearer

可选环境变量:

  • OPENLIST_TIMEOUT_SECONDS:默认 30
  • OPENLIST_VERIFY_TLS:默认 true,自签名证书环境可设为 false
  • OPENLIST_AUDIT_PATH:默认 ~/.codex/openlist/audit.jsonl

支持从仓库根 .envskills/openlist/.env 读取配置;环境变量优先级更高。请不要把 .env 提交到仓库。

命令清单

脚本入口:python skills/openlist/scripts/openlist.py

只读命令:

  • ping
  • whoami
  • fs-get --path <path>
  • fs-list --path <dir> [--refresh]
  • offline-tools
  • task-info --task-type <move|offline_download> --tid <tid>
  • task-list --task-type <move|offline_download> [--state undone|done]
  • audit-show [--event-id <id>] [--plan-id <id>] [--tid <tid>]

变更命令:

  • preview-move --src-path <path> --dst-dir <dir> [--conflict-policy fail|auto_rename|skip]
  • preview-rename --path <path> --new-name <name> [--conflict-policy fail|auto_rename]
  • preview-delete --path <path>
  • preview-offline-create --url <url> [--url <url> ...] --dst-dir <dir> [--tool <tool>] [--delete-policy <policy>]
  • apply --plan-file <file>
  • task-cancel --task-type offline_download --tid <tid>

两步确认

所有会修改状态的操作都必须走两步:

  1. 先执行 preview-* 生成 OperationPlan
  2. 用户确认后,再对同一份 plan 执行 apply

典型流程:

python skills/openlist/scripts/openlist.py preview-move `
  --src-path "/from/report.pdf" `
  --dst-dir "/to/" `
  --json > move.plan.json

python skills/openlist/scripts/openlist.py apply --plan-file move.plan.json --json

preview-* --json 的 stdout 只输出单个 JSON 对象;apply --json 的 stdout 也只输出单个 JSON 对象。错误会保留在 stderr,方便 Agent 读取。

删除操作额外要求:

  1. 只能先执行 preview-delete
  2. Agent 必须向用户展示 规范化后的精确路径对象类型(file/dir)
  3. Agent 必须明确说明“删除不可逆”
  4. 只有在用户明确确认后,才能对该 plan 执行 apply

Move / Rename 示例

移动文件:

python skills/openlist/scripts/openlist.py preview-move `
  --src-path "/from/report.pdf" `
  --dst-dir "/archive/" `
  --conflict-policy fail `
  --json > move.plan.json

python skills/openlist/scripts/openlist.py apply --plan-file move.plan.json --json

重命名文件:

python skills/openlist/scripts/openlist.py preview-rename `
  --path "/archive/report.pdf" `
  --new-name "report-2026.pdf" `
  --json > rename.plan.json

python skills/openlist/scripts/openlist.py apply --plan-file rename.plan.json --json

冲突策略说明:

  • fail:默认策略。发现同名冲突时只生成带冲突信息的 plan,apply 会拒绝执行
  • auto_rename:自动生成稳定的新名称,例如 report (1).pdf
  • skip:仅 preview-move 支持。目标已存在时,最终执行会跳过该项

无变更检测:

  • 如果源条目已经位于目标目录,preview-move 会标记为 no-op
  • 如果新名称与当前名称一致,preview-rename 会标记为 no-op
  • no-op plan 的 apply 会返回成功并写审计,不会调用写接口

删除示例

预览删除:

python skills/openlist/scripts/openlist.py preview-delete `
  --path "/archive/report.pdf" `
  --json > delete.plan.json

Agent 在执行 apply 前必须向用户明确展示:

  • 规范化路径,例如 /archive/report.pdf
  • 对象类型,例如 filedir
  • 删除不可逆,且该命令只允许删除单个显式路径

用户确认后执行:

python skills/openlist/scripts/openlist.py apply --plan-file delete.plan.json --json

删除执行前会再次在线校验:

  • 路径仍然存在
  • 当前对象类型与 preview 时一致

任一条件不满足时,apply 会拒绝执行并提示重新 preview-delete

离线任务示例

先查看可用工具:

python skills/openlist/scripts/openlist.py offline-tools --json

预览创建任务:

python skills/openlist/scripts/openlist.py preview-offline-create `
  --url "https://example.com/file.iso" `
  --dst-dir "/downloads/" `
  --json > offline.plan.json

执行并查询:

python skills/openlist/scripts/openlist.py apply --plan-file offline.plan.json --json
python skills/openlist/scripts/openlist.py task-list --task-type offline_download --json
python skills/openlist/scripts/openlist.py task-info --task-type offline_download --tid "<tid>" --json
python skills/openlist/scripts/openlist.py task-cancel --task-type offline_download --tid "<tid>" --json

默认工具选择规则:

  • 若实例启用了 SimpleHttp,优先选择 SimpleHttp
  • 否则选择列表中的第一个工具
  • 默认 delete_policy=delete_never

审计与回退指引

每一次 preview、apply、deny 和只读命令都会写入 JSONL 审计。默认位置:

~/.codex/openlist/audit.jsonl

审计记录包含:

  • event_id
  • timestamp
  • phase
  • request_id
  • plan_id
  • operation_type
  • inputs
  • outcome

敏感字段如 Authorizationtokenpasswordsecret 会被脱敏。

查询示例:

python skills/openlist/scripts/openlist.py audit-show --event-id "<event-id>" --json
python skills/openlist/scripts/openlist.py audit-show --plan-id "<plan-id>" --json
python skills/openlist/scripts/openlist.py audit-show --tid "<task-id>" --json

回退指引:

  • move/rename 的 preview 和 apply 结果会给出反向操作建议
  • offline task 会提示优先尝试 task-cancel
  • delete 为不可逆操作,不提供回退指引

安全边界

  • 不允许 overwrite=true
  • 删除仅支持 /api/fs/remove 的单路径显式删除,不支持批量路径
  • 不允许删除根目录 /
  • apply 只允许执行白名单 endpoint:

- /api/fs/move - /api/fs/rename - /api/fs/remove - /api/fs/add_offline_download

  • 如果 plan 预检失败、仍有冲突或被手工篡改为危险字段,apply 会拒绝执行并写 deny 审计

常见排查

  • 路径不存在:先执行 fs-getfs-list
  • 权限不足:确认 Token 是否具备对应目录或任务权限
  • 同名冲突:重新 preview,并选择 auto_renameskip
  • 删除前对象发生变化:重新执行 preview-delete,再次确认路径与对象类型
  • 看起来 HTTP 成功但结果仍失败:检查 JSON 中的 openlist_codemessage
  • 离线任务不可用:执行 offline-tools,确认实例已经启用下载工具
  • TLS 失败或自签名证书:设置 OPENLIST_VERIFY_TLS=false

适合场景

01

OpenClaw 用户查找和安装 Skill 时

02

用户想查找某类 Agent Skill 时

03

需要根据任务场景推荐可安装能力包时

04

需要对比不同来源的安装命令和来源信息时

能力概览

能力 1

按任务关键词查找相关 Skills

能力 2

展示可复制的安装命令

能力 3

保留来源站点、仓库和原始说明,方便继续核验

能力 4

补充不同宿主或平台的使用分布数据

能力 5

展示第三方安全扫描或审计结果

安装后应在对应宿主中按原始 README 的触发条件使用;具体调用方式请以来源页面和 README 为准。

平台分布

OpenClaw

90.98%
按下载量换算1,932

安全审计

VirusTotal

通过

ClawScan

可疑

Static analysis

通过

权限和风险

需要联网

该 Skill 可能需要联网访问来源站点、仓库或外部 API;具体网络访问范围需要结合源码和 README 复核。

安装前确认

本站仅展示第三方公开信息,不托管安装包,不提供自动安装或运行环境。安装前应自行审查源码、依赖和命令行为。来源安全扫描存在 warning/failed 结果,不能写成本站确认安全。当前只有一个来源,正式发布前建议补源仓库或其他目录站核验。

来源信息

继续浏览同类 Skills