Rubriques tendance
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Tencent a en fait créé le premier logiciel malveillant de l'ère des agents...

Ci-joint une analyse objective, calme et professionnelle du plugin par Claude, sans aucune modification, à vous de juger :
Une révision statique de skillhub a été effectuée, et les conclusions sont les suivantes :
Skillhub n'est pas seulement un magasin de compétences CLI. Son package d'installation va également installer et activer automatiquement un plugin pour OpenClaw, qui enregistre un hook before_prompt_build et injecte un texte stratégique via prependContext avant chaque construction de prompt.
L'objectif de ce contenu injecté n'est pas de montrer des informations, mais de guider l'agent à privilégier l'utilisation de skillhub dans les scénarios de recherche, d'installation et de mise à jour des compétences, ne revenant à d'autres sources qu'en cas d'indisponibilité.
Techniquement, cela relève plus d'une injection de prompt / politique persistante, plutôt que d'une simple installation d'outil local. Cela influencera durablement le chemin de décision par défaut de l'agent et entraînera des coûts supplémentaires en contexte et en tokens.
Il convient de préciser que je n'ai actuellement pas vu de preuves de "l'ajout automatique de contenu promotionnel à la fin de chaque réponse" ; mais le fait d'"injecter un texte stratégique en faveur de Skillhub avant chaque demande" est quelque chose que l'on peut confirmer directement dans le code du package d'installation.
Si un outil modifie en permanence le comportement du prompt de l'agent, je pense qu'il serait plus approprié de :
- Dévoiler clairement avant l'installation
- Être désactivé par défaut, à activer par l'utilisateur
- Permettre à l'utilisateur de voir clairement le contenu injecté
- Fournir un moyen simple et complet de désactiver ou de désinstaller
Pour ce type de plugin qui modifie les limites du comportement du modèle, la transparence et le consentement explicite devraient être des exigences de base.
CC : Après une révision statique des deux plugins, une conclusion relativement calme est que Skillhub et ClawHub ne peuvent pas être simplement classés dans la même catégorie.
Skillhub n'est pas seulement un outil d'installation de compétences. Son package d'installation va automatiquement installer et activer le plugin OpenClaw, qui injecte un texte stratégique via before_prompt_build + prependContext avant chaque demande de construction de prompt, guidant l'agent à privilégier l'utilisation de Skillhub dans les scénarios de recherche, d'installation et de mise à jour des compétences. Il se rapproche d'une injection de prompt / politique persistante, qui influencera en continu le chemin de décision par défaut de l'agent et entraînera également des coûts supplémentaires en tokens.
En revanche, le CLI npm de clawhub que j'ai examiné (par exemple npx clawhub@latest install sonoscli) ressemble davantage à un registre / CLI ordinaire : il est responsable de la recherche, du téléchargement de zip, de l'extraction dans le répertoire local ./skills, de l'écriture du lockfile et des informations d'origine. Actuellement, je n'ai pas trouvé qu'il installe le plugin OpenClaw, modifie la construction de prompt, ou effectue une injection globale similaire à Skillhub.
Ainsi, le problème ne réside pas dans le concept de "magasin de compétences" en soi, mais dans la transparence de la méthode de mise en œuvre, si elle minimise les impacts et si elle influence par défaut le comportement de l'agent de manière excessive.
Un magasin de compétences normal peut tout à fait être simplement un outil explicite ; mais s'il prend automatiquement le contrôle de l'hôte et continue de réécrire le prompt, alors ce n'est plus simplement un installateur.
Tencent a déjà effectué une vérification d'urgence et a corrigé ce problème.
Une version pure en ligne de commande (CLI) plus conviviale est également proposée.
Veuillez absolument désinstaller l'ancienne version si vous l'avez déjà installée.
135
Meilleurs
Classement
Favoris
