必须统一挂载中央Skills目录、启用ClawHavoc enforce模式、按角色定义技能可见性、同步登录态与执行上下文,否则将导致指令不一致、权限绕过、功能不可用等问题。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

团队共用AionClaw Skills时,必须让所有成员调用同一套技能定义、执行同一套权限逻辑、同步同一份更新状态,否则会出现指令结果不一致、敏感操作绕过审批、新功能上线后部分人无法使用等问题。
统一挂载中央Skills目录
第一步:在企业NAS或腾讯云COS中创建私有存储桶,命名为aionclaw-team-skills,设置ACL为仅管理员账号读写;
第二步:每台成员设备安装rclone,执行rclone config添加该存储后端,命名为aionclaw-remote;
第三步:在每台设备上创建本地挂载点:mkdir -p ~/.aionclaw/team-shared-skills;
第四步:运行挂载命令:rclone mount aionclaw-remote:aionclaw-team-skills ~/.aionclaw/team-shared-skills --vfs-cache-mode writes --daemon;
第五步:修改每台设备的~/.aionclaw/config.yml,将skillsDirectory字段值设为~/.aionclaw/team-shared-skills;
第六步:重启服务:aionclaw restart,验证~/.aionclaw/team-shared-skills/summarize-pdf/SKILL.md是否在三台不同设备上打开内容完全一致。这一步不通过,后续所有规则都无效——【挂载失败会导致各设备仍读取本地副本,规则形同虚设】。
强制启用ClawHavoc enforce模式
ClawHavoc是AionClaw内置的技能执行沙箱层,enforce模式会拦截所有未声明权限的Skill调用行为。开启后,任何未经permissions字段明确定义的技能,即使存在也无法被触发。
方法一:在~/.aionclaw/config.yml中添加配置项:clawhavoc: { mode: "enforce", denyOnMissingPermission: true };
方法二:启动时传参:aionclaw start --clawhavoc-enforce;
注意:启用后所有现有Skill必须补全permissions字段,否则调用直接返回403 Permission Denied。例如PDF摘要技能需在SKILL.md开头YAML中加入:permissions: [read:pdf, write:clipboard]。
按角色定义技能可见性
团队里不是所有人都该看到全部技能。比如财务类技能只对finance角色开放,API调试类技能仅限dev角色调用。AionClaw通过roles字段实现这一控制。
在每个Skill的SKILL.md YAML frontmatter中添加:roles: [finance, auditor];
然后在成员设备的~/.aionclaw/user.yml中明确其角色:userRole: finance;
若某成员同时具备多个角色,用逗号分隔:userRole: dev,qa;
这一步做完后,finance角色用户在技能市场里将完全看不到debug-api-call这个技能,连名称都不显示——【不是隐藏按钮,而是根本不加载该技能元数据】。
同步登录态与技能执行上下文
如果团队成员各自扫码绑定微信或企微,会导致同一个技能在不同人手里执行路径分裂:有人走企业微信审批流,有人直连本地数据库,结果不可复现。
方法一:管理员导出统一认证态:aionclaw export-auth --platform workweixin > /mnt/nas/auth/workwx-global.json;
方法二:所有成员启动时指定认证目录:aionclaw start --auth-dir /mnt/nas/auth;
方法三:在config.yml中固化:authDirectory: "/mnt/nas/auth";
这三项必须全部完成,否则技能调用时的身份上下文就不是团队统一态,比如“发起报销”技能可能在A设备走OA流程,在B设备却直接生成Excel草稿。


















