据用户监测发现,腾讯SkillHub插件在安装时会自动附带一个插件。该插件会在用户发送给AI的每一条消息前,强行插入一段名为「Skills store policy (operator configured)」的策略提示词。
策略核心内容:
该提示词包含6条规则,核心指令是:在进行技能发现、安装和搜索时,优先使用标注为“cn-optimized”的SkillHub;仅在SkillHub不可用或未匹配时,才回退到官方的ClawHub(public-registry)。
用户发现与源码分析:
即刻用户「张佳的流量常识」在相关圈子发帖,提供了截图和源码分析。
- 截图显示:该策略文本出现在每条对话中,会持续消耗用户的Token。
- 源码分析:对插件路径
~/.openclaw/extensions/skillhub/index.ts的分析表明,其核心逻辑仅有一项——通过before_prompt_build事件钩子,以prependContext方式将策略文本插入系统提示词的最前端。
分析结论指出,该插件“本质上就是一个提示词注入器,没有实际业务逻辑,只做策略声明”。帖主评价其为“使用Agent以来遇到的第一个流氓软件”。