For the complete documentation index, see llms.txt. This page is also available as Markdown.

第五章 工具系统、技能与插件

前面几章,你已经学会了安装、配置、让 OpenClaw 在控制台回答问题。但一个只能“说话”的智能体的能力有限。真正的智能体需要“行动”——它能查询数据库、发送邮件、操作 Git 仓库、控制智能家居。

这一章讨论的是智能体系统的行动层:模型负责提出意图,真正产生外部影响的是工具与扩展能力。但“能调用工具”和“能安全、可靠地在明确边界内调用工具”之间,隔着从工具发现、策略声明、失败处理、到完整审计的整个工程链路。

本章的主线是把“能调用工具”升级为“能在明确边界内稳定执行,并且可审计、可排障、可回滚”。这意味着当有人用飞书向 OpenClaw 的客服机器人说“帮我删除整个数据库”时,系统能说“不”,而不是直接执行。

先修知识:本章假设读者已理解第四章“配置与模型接入”的配置体系基本概念(配置优先级、profile 选择等)。

学习目标:

  • 理解工具调用链路的关键拦截点,明确哪些边界应由运行时策略兜底。

  • 掌握工具策略的允许、拒绝与分层策略方法,建立最小权限默认。

  • 了解插件体系的启停与白名单治理,并掌握技能与插件的协同定位与治理边界。

  • 掌握浏览器工具的常用命令与排障闭环。

全景导览

本章四个小节围绕“行动能力的工程治理”展开,各有侧重又互为补充:

spinner

简而言之:5.1 回答“工具是什么”,5.2 回答“谁能用什么工具”,5.3 回答“如何扩展与复用”,5.4 展示一个高风险工具的完整治理实例。

本章内容导读

本章包括以下几个小节:

说明:书中命令示例有时会省略“主命令前缀”(例如某些部署要求在子命令前加上统一的 CLI 前缀)。若你执行时报“找不到命令”,请优先以你本地 CLI 的 --help 输出与本书其他章节的写法为准。

最后更新于