用 Codex 或 Claude 帮你安装 复制这段 Prompt,粘贴到 Codex、Claude 或其他助手里,让它检查 Skill 页面并帮你完成安装。
直接命令不会经过审查 Prompt;运行前请先检查来源。
npx skills add https://github.com/ybbms777/openclaw-claude-code-integration --skill yolo-permissions命令会保持在同一行。复制前请横向滚动并检查完整内容。
想先保存到本地?可下载 SkillsMP 当前能够提供的文件。
基于 SOC 职业分类
正在显示 SKILL.md
| name | yolo-permissions |
| description | YOLO权限分类器 — 工具调用前的AI辅助安全判断,参考Claude Code的auto mode设计 |
Claude Code 在 auto 模式下,每次工具调用前会经过一个 YOLO 分类器判断风险等级:
本 skill 用 MiniMax-M2 实现类似能力,作为 OpenClaw 的安全辅助层。
当工具调用进入决策点时,调用 yolo_classifier.py:
python3 yolo_classifier.py "bash" '{"command": "rm -rf /tmp/test"}'
# 输出:{"risk": "HIGH", "reason": "rm -rf递归删除,且路径为/tmp/test有风险"}
LOW(直接放行):
MEDIUM(一阶段XML快速判断):
HIGH(两阶段判断):
AGENTS.md 定义了静态规则(NEVER/MUST),本 skill 在规则之外加一层AI辅助判断:
在工具执行前,Agent应调用:
当执行任何写入/删除/外部发送操作前,
先问自己:这个操作的直接后果是什么?是否不可逆?
如果是不可逆操作,调用 /yolo-check <工具名> <参数>
# 检查单次工具调用风险
python3 scripts/yolo_classifier.py <tool_name> '<json_params>'
# 交互模式:持续检查
python3 scripts/yolo_classifier.py --interactive
{
"tool": "bash",
"params": {"command": "rm -rf /tmp/test"},
"risk": "HIGH",
"reason": "rm -rf递归删除,且路径为/tmp/test有风险",
"action": "block",
"suggestion": "用 trash 命令替代 rm,或先确认路径"
}