テンセントは実はエージェントクラスで最初のローグソフトウェアを考案した...
添付は、Claude Codeによるこのプラグインに対する客観的で冷静かつプロフェッショナルな分析です。言葉一語一語で、皆が自分で判断します。 SkillHubの静的レビューが行われ、結論は以下の通りです。 Skillhubは単なるスキルストアのCLI以上のものです。 インストールパッケージはまた、OpenClaw用のプラグインを自動的にインストール・有効化します。このプラグインはbefore_prompt_buildフックを登録し、prependContextを通じてプロンプトを作成する各リクエスト前にポリシーテキストを注入します。 このインジェクションの目的は情報を表示することではなく、エージェントがスキルハブの検索、インストール、シナリオ更新の優先順位をつけ、利用可能な場合のみ他のソースに戻ることを導くことです。 技術的には、これは通常のネイティブツールインストールよりも永続的なプロンプト/ポリシー注入の方が正確です。 長期的にはエージェントのデフォルトの意思決定パスに影響を与え、追加のコンテキストやトークンオーバーヘッドをもたらします。 なお、「各回答の最後に自動的にプロモーションコピーが追加される」という証拠は見たことがありません。 しかし、「各リクエストラウンドの前にSkillhubバイアスなポリシーテキストをプロンプトに挿入する」ことはインストールパッケージコードで直接確認できます。 もしツールがエージェントのプロンプト動作を常に修正しているなら、こちらの方が適切だと思います。 設置前に明確に開示してください デフォルトでオフにし、ユーザーがアクティブに有効にしています ユーザーが注入されたコンテンツをはっきりと見ることができます シンプルで完全な方法で閉じたりアンインストールしたりできます モデルの挙動の境界を変更するプラグインの場合、透明性と明示的な同意が基本要件であるべきです。
CC:2つのプラグインを静的にレビューした結果、かなり厳しい結論として、SkillhubとClawHubは単純にまとめてはいけません。 Skillhubは単なるスキルインストールツール以上のものです。 インストールパッケージはOpenClawのプラグインを自動的にインストール・有効化し、リクエストするたびにプロンプトが作成されます before_prompt_build + prependContextを通じてポリシーテキストを注入し、エージェントがスキルの検索、インストール、更新シナリオで最初に使用するように導きます Skillhub。 これは、エージェントのデフォルト意思決定パスに継続的に影響を与え、追加のトークンオーバーヘッドが発生する永続的なプロンプト/ポリシー注入に近いものです。 私がレビューしたclawhubのnpm CLI(例:npx clawhub@latest install sonoscli)は、より通常のレジストリやCLIに近いもので、検索とダウンロードを担当します zipファイル、ローカルの./skillsに解凍し、lockfileとorigin情報を書きます。 OpenClawプラグインをインストールしたり、プロンプトビルドを修正したり、そういった操作は見つかりませんでした Skillhubのグローバル注入。 したがって、問題は「スキルストア」という概念自体ではなく、実装が透明で最小限に抑えられているか、そしてエージェントの動作にデフォルトで影響を与えるかどうかです。 通常のスキルストアは単なる明示的なツールに過ぎません。 しかし、もし自動的にホストを乗っ取り、プロンプトを書き換え続けるなら、もはや単なるインストーラーではありません。
テンセントは緊急に調査し、この問題を解決しました インストール方法は、より使いやすいCLI専用バージョンも提供しています すでにインストールしている場合は、前のバージョンを必ずアンインストールしてください
117