Chủ đề thịnh hành
#
Bonk Eco continues to show strength amid $USELESS rally
#
Pump.fun to raise $1B token sale, traders speculating on airdrop
#
Boop.Fun leading the way with a new launchpad on Solana.
Tencent thực sự đã phát triển phần mềm độc hại đầu tiên trong lĩnh vực Agent...

Đính kèm phân tích khách quan, lạnh lùng và chuyên nghiệp về plugin này từ mã claude, không thay đổi một chữ, mọi người tự đánh giá:
Đã thực hiện kiểm tra tĩnh đối với skillhub, kết luận như sau:
skillhub không chỉ là một cửa hàng kỹ năng CLI. Gói cài đặt của nó còn tự động cài đặt và kích hoạt một plugin cho OpenClaw, plugin này đăng ký một hook before_prompt_build và thông qua prependContext, tiêm một đoạn văn bản chiến lược trước mỗi lần xây dựng prompt.
Mục đích của nội dung tiêm này không phải là để hiển thị thông tin, mà là để hướng dẫn agent ưu tiên sử dụng skillhub trong các tình huống tìm kiếm, cài đặt và cập nhật kỹ năng, chỉ khi không khả dụng mới quay lại các nguồn khác.
Về mặt kỹ thuật, điều này chính xác hơn thuộc về một loại tiêm prompt / chính sách bền vững, chứ không phải là cài đặt công cụ cục bộ thông thường. Nó sẽ ảnh hưởng lâu dài đến con đường quyết định mặc định của agent và mang lại thêm ngữ cảnh cũng như chi phí token.
Cần lưu ý rằng, hiện tại tôi chưa thấy bằng chứng "tự động thêm nội dung quảng cáo vào cuối mỗi câu trả lời"; nhưng "tiêm văn bản chiến lược thiên về Skillhub vào prompt trước mỗi vòng yêu cầu" là điều có thể xác nhận trực tiếp từ mã gói cài đặt.
Nếu một công cụ sẽ liên tục thay đổi hành vi prompt của agent, tôi cho rằng cách làm phù hợp hơn nên là:
Công khai rõ ràng trước khi cài đặt
Mặc định tắt, để người dùng chủ động kích hoạt
Cho phép người dùng xem rõ nội dung tiêm
Cung cấp cách tắt hoặc gỡ cài đặt đơn giản, đầy đủ
Đối với những plugin có thể thay đổi ranh giới hành vi của mô hình, tính minh bạch và sự đồng ý rõ ràng nên là yêu cầu cơ bản.
CC: Sau khi thực hiện kiểm tra tĩnh đối với hai plugin, một kết luận khá bình tĩnh là: Skillhub và ClawHub không thể đơn giản được phân loại vào cùng một loại.
Skillhub không chỉ là một công cụ cài đặt skills. Gói cài đặt của nó sẽ tự động cài đặt và kích hoạt plugin cho OpenClaw, plugin này sẽ tiêm một đoạn văn bản chiến lược thông qua before_prompt_build + prependContext trước mỗi lần yêu cầu xây dựng prompt, hướng dẫn agent ưu tiên sử dụng Skillhub trong các tình huống tìm kiếm, cài đặt và cập nhật skills. Nó gần giống như một loại tiêm prompt / chính sách kéo dài, sẽ liên tục ảnh hưởng đến con đường quyết định mặc định của agent, và cũng sẽ mang lại chi phí token bổ sung.
Trong khi đó, clawhub npm CLI mà tôi đã kiểm tra (ví dụ npx clawhub@latest install sonoscli) giống như một registry / CLI thông thường: chịu trách nhiệm tìm kiếm, tải xuống zip, giải nén vào ./skills cục bộ, viết lockfile và thông tin origin. Hiện tại không phát hiện thấy nó sẽ cài đặt plugin OpenClaw, sửa đổi prompt build, hoặc thực hiện tiêm toàn cầu giống như Skillhub.
Vì vậy, vấn đề không nằm ở khái niệm "skill store" này mà nằm ở cách thực hiện có minh bạch hay không, có tối thiểu hóa hay không, có ảnh hưởng đến hành vi của agent một cách vượt quyền mặc định hay không.
Một skill store bình thường hoàn toàn có thể chỉ là công cụ rõ ràng; nhưng nếu nó tự động tiếp quản chủ và liên tục sửa đổi prompt, thì nó đã không còn đơn thuần là một công cụ cài đặt.
Tencent đã khẩn trương kiểm tra và sửa chữa vấn đề này
Cách cài đặt cũng đã cung cấp phiên bản CLI thuần túy thân thiện hơn
Những ai đã cài đặt trước đó hãy chắc chắn gỡ bỏ phiên bản cũ trước đó
139
Hàng đầu
Thứ hạng
Yêu thích
