Tendencias del momento
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Tencent ha creado el primer software malicioso de la era de los agentes...

Adjunto un análisis objetivo, frío y profesional del código de Claude sobre este plugin, sin cambios, para que cada uno juzgue por sí mismo:
Se realizó una revisión estática de skillhub, y las conclusiones son las siguientes:
Skillhub no es solo una tienda de habilidades CLI. Su paquete de instalación también instalará y habilitará automáticamente un plugin para OpenClaw, que registra un gancho before_prompt_build y, a través de prependContext, inyecta un texto de estrategia antes de construir el prompt en cada solicitud.
La función de este contenido inyectado no es mostrar información, sino guiar al agente para que priorice el uso de skillhub en los escenarios de búsqueda, instalación y actualización de habilidades, y solo recurra a otras fuentes cuando no esté disponible.
Técnicamente, esto pertenece más precisamente a una inyección de prompt/política persistente, en lugar de una simple instalación de herramienta local. Afectará a largo plazo la ruta de decisión predeterminada del agente y traerá un costo adicional de contexto y tokens.
Es necesario aclarar que actualmente no he visto evidencia de "agregar automáticamente un texto promocional al final de cada respuesta"; pero el hecho de "inyectar un texto de estrategia sesgado hacia Skillhub en cada ronda de solicitud antes del prompt" es algo que se puede confirmar directamente en el código del paquete de instalación.
Si una herramienta va a modificar continuamente el comportamiento del prompt del agente, creo que la práctica más adecuada debería ser:
Divulgar claramente antes de la instalación
Desactivado por defecto, habilitado por el usuario de forma activa
Permitir que el usuario vea claramente el contenido inyectado
Proporcionar una forma simple y completa de desactivación o desinstalación
Para este tipo de plugins que cambiarán los límites del comportamiento del modelo, la transparencia y el consentimiento explícito deberían ser requisitos básicos.
CC: Tras realizar una revisión estática de los dos complementos, una conclusión bastante objetiva es que Skillhub y ClawHub no pueden ser simplemente clasificados en la misma categoría.
Skillhub no es solo una herramienta de instalación de skills. Su paquete de instalación también instalará y habilitará automáticamente el complemento OpenClaw, que inyectará un texto de estrategia a través de before_prompt_build + prependContext antes de cada solicitud de construcción de prompt, guiando al agente para que priorice el uso de Skillhub en los escenarios de búsqueda, instalación y actualización de skills. Se asemeja más a una inyección de prompt/política persistente, que afectará continuamente la ruta de decisión predeterminada del agente y también generará un costo adicional en tokens.
Por otro lado, el CLI de clawhub que revisé (por ejemplo, npx clawhub@latest install sonoscli) se asemeja más a un registro/CLI ordinario: se encarga de buscar, descargar el zip, descomprimirlo en ./skills localmente, escribir el lockfile y la información de origen. Actualmente no he encontrado que instale el complemento OpenClaw, modifique la construcción del prompt, o realice inyecciones globales similares a las de Skillhub.
Por lo tanto, el problema no radica en el concepto de "skill store" en sí, sino en si el método de implementación es transparente, minimizado y si afecta de manera predeterminada el comportamiento del agente sin autorización. Un skill store normal puede ser simplemente una herramienta explícita; pero si toma el control del host automáticamente y sigue reescribiendo el prompt, entonces ya no es solo un instalador.
Tencent ya ha realizado una revisión urgente y ha solucionado este problema.
La forma de instalación también ha proporcionado una versión CLI pura más amigable.
Los que ya lo han instalado, asegúrense de desinstalar la versión anterior.
127
Parte superior
Clasificación
Favoritos
