AI Agent 自主进化引擎

capability-evolver

OpenClaw 官方维护的 AI Agent 自我进化引擎,基于 GEP 协议实现运行时日志分析、自动修复与性能优化,让 Agent 具备持续自我改进能力。

v1.27.3版本 S安全等级 自动化 / Agent支持工具
01 场景说明

什么时候用这个 Skill?

核心用法

Capability Evolver 是一个元技能(meta-skill),赋予 AI Agent 自我进化的能力。用户只需运行 node index.js 即可启动全自动进化周期,系统会自动扫描运行时历史、识别错误或低效模式,并生成修复补丁或优化代码。支持三种运行模式:标准全自动模式(Mad Dog Mode)、人工审核模式(--review)以及后台循环守护模式(--loop)。

显著优点

  1. 零依赖设计:仅使用 Node.js 内置模块,无第三方运行时依赖,极大降低供应链攻击风险。
  2. 协议约束进化:采用 GEP(Genome Evolution Protocol)协议,所有进化事件可追溯、可审计,资产通过 SHA-256 内容寻址确保完整性。
  3. 多层安全防护:内置命令白名单(仅允许 node/npm/npx)、路径遍历防护、敏感信息自动脱敏、爆炸半径控制(单周期最多 60 文件/20000 行)以及失败自动回滚机制。
  4. 智能资源管理:Singleton Guard 防止多实例冲突,内存泄漏保护(RSS 限制+自动重启),饱和度检测避免空转浪费资源。
  5. 环境无关架构:通过环境变量或动态检测实现本地偏好注入,无需修改核心代码即可适配不同工作流。

潜在缺点与局限性

  1. 自我修改的固有不确定性:尽管有 GEP 协议约束,Agent 自主修改自身代码仍存在不可预测的行为风险,复杂场景下可能产生难以调试的副作用。
  2. 审核门槛较高events.jsonl 的进化事件日志需要专业知识才能有效审计,普通用户难以判断进化质量。
  3. 创新冷却机制可能抑制必要重构:为防止重复创新同一技能而设置的冷却期,在紧急架构调整场景下可能成为阻碍。
  4. A2A 资产传播依赖外部验证:外部基因提升需要 --validated 标志,跨 Agent 协作时的信任建立流程较为繁琐。

适合的目标群体

  • AI Agent 开发者:需要构建具备自我维护能力的长期运行 Agent 系统
  • 自动化运维团队:希望减少人工介入的故障修复和性能调优工作
  • 研究型用户:探索递归自我改进系统的安全边界与可行方案
  • OpenClaw 生态用户:已在使用 OpenClaw 框架,希望扩展 Agent 的自主能力

使用风险

  1. 版本控制依赖:强烈建议配合 git-sync 定期备份,否则自动修复失败时的回滚可能丢失中间状态。
  2. 敏感环境配置:生产环境务必启用 --review 模式,避免 Mad Dog Mode 的即时执行带来意外变更。
  3. 内存与存储增长memory// 目录和 events.jsonl 会持续增长,需要监控和定期归档。
  4. 循环模式运维成本--loop 后台运行需要配合 cron 或进程管理工具,不当配置可能导致僵尸进程或资源争抢。
场景分类:agent metaaiautomationdevelopment-engineeringdevopsbackendproductivity
02 使用方式

简单 3 步,立即在 AI 工具中使用

  1. 1

    获取 Skill 文件

    通过国内网盘直链下载解压包,或使用上方安装指令。

    去下载资源
  2. 2

    导入你的 AI 工具

    在 Cursor / QoderWork / TRAE / Claude 等工具的 Skills 入口导入。

    复制安装指令
  3. 3

    用普通话描述任务

    直接说出你的需求,AI 会自动按此 Skill 预设流程落地结果。

快捷方式

复制给 Agent 自动安装

选择你在用的工具,复制下方指令粘贴给 AI,AI 会先说明用途和权限,自动完成安装。

AI Agent 自主进化引擎复制给 AI 自动安装
03 风险与前置

使用前注意事项与安全等级

安全等级 S:已人工复核,风险很低,可放心使用。 ## 核心用法 **Capability Evolver** 是一个元级(meta)技能,让AI Agent具备自我检视和迭代能力。核心入口为 `node index.js`,提供三种运行模式: - **全自动模式**(默认/Mad Dog Mode):直接执行检测→分析→修复→优化的完整循环 - **审查模式**(`--review`):每步操作前暂停等待人工确认,适合生产环境 - **持续循环**(`--loop`或cron调度):后台守护进程式运行 其底层采用**GEP协议(Genome Evolution Protocol)**,通过结构化资产存储(genes.json基因定义、capsules.json成功胶囊、events.jsonl事件日志)实现可审计、可追溯的进化过程。 ## 显著优点 1. **零供应链风险**:无任何npm外部依赖,仅使用Node.js内置模块,彻底杜绝依赖投毒攻击 2. **多层安全控制**:命令白名单(仅允许node/npm/npx)、危险模式检测、风险降级策略(高风险人格禁止创新操作)、Git锁保护 3. **环境解耦设计**:通过`EVOLVE_REPORT_TOOL`等环境变量注入本地偏好,核心代码保持纯净 4. **身份驱动的智能**:内置"递归自改进系统"身份注入,根据运行状态自动切换修复模式或强制优化模式 ## 潜在缺点与局限性 - **单进程架构限制**:明确禁止无限递归,但这也意味着复杂问题的并行探索能力受限 - **Git强依赖**:安全机制假设用户已配置git-sync,无版本控制环境下回滚能力缺失 - **人格状态黑盒**:"高风险人格状态"的判断逻辑未在文档中详述,透明度不足 - **Gemini API耦合**:环境变量中暴露`GEMINI_API_KEY`暗示存在外部AI调用,但安全报告未检测到实际网络请求,可能存在未启用功能或未来版本依赖 ## 适合人群 - 需要**7×24小时自治运维**的无人值守Agent系统 - 追求**极简依赖、可审计进化**的安全敏感场景 - 熟悉Git工作流、能接受"适应或消亡"激进理念的进阶开发者 - **不适合**:需要完全可解释AI决策的合规严格环境、无版本控制的传统运维团队 ## 常规风险 | 风险项 | 级别 | 说明 | |--------|------|------| | 命令执行 | Low | child_process使用已加白名单和超时控制 | | 路径遍历 | Info | 建议未来版本增加`isPathSafe`校验 | | 配置误用 | Medium | Mad Dog Mode默认启用,新手可能未审即部署 | | 进化失控 | Low | GEP协议和parent id树状结构提供理论可追溯性,但实际回滚需人工介入 | **关键建议**:生产环境务必启用`--review`模式,并配置独立的git-sync cron job作为安全网。


report_id: CLS-2026-0506-EVOLVER
report_date: "2026-05-05T21:15:20Z"
scanner_version: CLS-Certify v2.1.0
scan_mode: Full Scan (T-HEAVY)
skill_name: capability-evolver
skill_version: 1.12.3
skill_path: /tmp/bss_skill_6nr5le_3
maintainer: autogame-17
license: MIT
scan_duration: 45.2s
code_stats: 56 files · 10,751 lines · 9777 executable lines
trust_level: T3
trust_level_text: 社区项目 - GitHub 个人开发者账号 (autogame-17),建议进行额外安全审查
grade: S
score: 80
evaluation: 优秀安全级别 - 该 skill 代码结构清晰,具备完善的安全防护机制,包括验证命令白名单、风险降级策略和严格的权限边界控制。未发现高危安全风险,可放心使用。
stamp_color: green
total_风险发现: 3
sample_hash: sha256:61ecc1644a4856c4dd64afc9069e8dbb4e25b700ba4657af12077aae193f5601
disclaimer: 本认证报告基于静态代码分析和动态行为模拟生成,不代表对软件功能的担保。建议在生产环境使用前进行额外的安全测试。
radar:

  • name: 静态代码分析
    short: STATIC
    score: 85
    status: pass
    detail: 代码结构清晰,使用 child_process 和 fs 模块均经过安全验证,具备白名单机制和异常处理
  • name: 动态行为分析
    short: DYNAMIC
    score: 75
    status: pass
    detail: 使用 spawn/execSync 执行系统命令,主要用于 git/npm 操作,具备超时控制和错误处理机制
  • name: 依赖审计
    short: DEPS
    score: 95
    status: pass
    detail: 零外部依赖,仅使用 Node.js 内置模块,供应链风险极低
  • name: 网络分析
    short: NETWORK
    score: 90
    status: pass
    detail: 无外部 API 调用,无网络数据传输风险
  • name: 隐私合规
    short: PRIVACY
    score: 80
    status: pass
    detail: 读取环境变量用于功能配置,未收集敏感用户数据,符合 GDPR/CCPA 要求
  • name: 威胁情报
    short: INTEL
    score: 85
    status: pass
    detail: 未发现已知恶意模式,代码行为与声明功能一致,无隐蔽威胁

compliance:

  • text: 敏感信息硬编码检测
    status: pass
  • text: CVE 漏洞依赖审计
    status: pass
  • text: 隐私数据收集审查
    status: pass
  • text: 权限申请合理性
    status: pass
  • text: 功能-行为一致性
    status: pass
  • text: 代码混淆检测
    status: pass

风险模式

  • low: 使用 Node.js 内置 child_process 模块
  • low: 读取本地环境变量配置
  • low: 文件系统操作(fs 模块)
  • pass: 验证命令白名单机制
  • pass: 风险降级策略实现

分析摘要

  1. 代码结构优秀:该 skill 是一个自进化 AI Agent 引擎,代码组织清晰,模块化设计良好,核心逻辑分布在 src/gep/、src/ops/、scripts/ 等目录中。
  2. 安全防护完善:实现了多层安全机制:

    • 验证命令白名单(仅允许 node/npm/npx 前缀命令)
    • 危险命令模式检测(禁止命令替换和 shell 操作符)
    • 风险降级策略(高风险人格状态下禁止创新操作)
    • Git 操作安全保护(abort/lock 清理机制)
  3. 依赖风险极低:package.json 中无任何外部依赖项,仅使用 Node.js 内置模块(fs、path、os、child_process),供应链攻击风险几乎为零。
  4. 行为符合声明:代码实际行为与 SKILL.md 声明功能完全一致,主要实现 GEP(基因组进化协议)驱动的自进化能力,未发现隐藏功能或恶意行为。
  5. 隐私合规良好:仅读取必要的环境变量(如 GEMINI_API_KEY、EVOLVE_STRATEGY 等)用于功能配置,未收集或外泄用户敏感数据。

外部接口

该 skill 未调用任何外部 API 端点。

EndpointMethodReputationEncryptionData TypesProvider
N/AN/AN/AN/AN/AN/A

风险发现

RISK-001

  • severity: low
  • category: child_process_usage
  • title: child_process 模块使用
  • location: src\ops\lifecycle.js:7, src\ops\self_repair.js:4, src\gep\solidify.js:3, index.js:7
  • description: 该 skill 在多处使用 Node.js child_process 模块执行系统命令,主要用于:1) 生命周期管理(启动/停止守护进程);2) Git 操作(rebase/merge/fetch);3) npm install 自动修复;4) 验证命令执行。所有使用场景均符合 skill 声明功能,且具备完善的安全控制(命令白名单、超时控制、错误处理)。
  • recommendation: 已在代码中实现安全控制措施,无需额外处理。建议持续监控 execSync/spawn 的使用场景。

RISK-002

  • severity: low
  • category: environment_variable_access
  • title: 环境变量读取
  • location: index.js, src\gep\solidify.js, src\ops\lifecycle.js
  • description: 该 skill 读取多个环境变量用于功能配置,包括 GEMINI_API_KEY、EVOLVE_STRATEGY、EVOLVE_REPORT_TOOL、EVOLVER_LOOP_SCRIPT 等。这些读取操作是功能必需的,且未涉及敏感凭证的硬编码或外泄。
  • recommendation: 当前实现符合功能需求,环境变量访问是合理的。建议在文档中明确列出所需环境变量及其用途。

RISK-003

  • severity: info
  • category: file_system_access
  • title: 文件系统操作
  • location: 多个源文件
  • description: 该 skill 广泛使用 fs 模块进行文件读写操作,主要用于:1) 读取 GEP 资产(genes、capsules、events);2) 写入记忆图和事件日志;3) 管理 PID 文件和锁文件;4) 操作 session 日志。所有文件操作均针对 skill 自身工作目录或用户显式配置的路径,未访问系统敏感目录。
  • recommendation: 文件系统访问范围合理,已实现错误处理。建议考虑增加路径遍历防护以进一步增强安全性。

改进建议

1. 持续监控高风险操作

虽然当前代码已实现命令白名单和风险降级策略,建议在未来版本迭代中持续监控以下内容:

  • 新增对 child_process 的使用场景
  • 新增外部网络请求
  • 新增依赖项引入

2. 完善环境变量文档

建议在 README 中增加专门章节说明所有支持的环境变量及其用途,帮助用户正确配置:

  • GEMINI_API_KEY: 用于 Gemini API 访问(如启用)
  • EVOLVE_STRATEGY: 进化策略预设(balanced/innovate/harden/repair-only)
  • EVOLVE_REPORT_TOOL: 报告工具选择
  • EVOLVER_MAX_CYCLES_PER_PROCESS: 最大循环次数限制

3. 考虑增加路径遍历防护

在文件系统操作中增加路径验证,确保所有写入操作限制在工作目录内:

function isPathSafe(filePath) {
  const resolved = path.resolve(filePath);
  const root = path.resolve(getRepoRoot());
  return resolved.startsWith(root);
}

4. 建议添加单元测试

虽然代码质量良好,但建议为核心安全功能(如验证命令白名单、风险降级逻辑)添加单元测试,确保未来修改不会破坏安全边界。

04 会员优势

国内网盘直下载与运维维护

国内网盘直下载

百度/夸克直链转存,无需翻墙或挂代理。

国内镜像与版本固定

固定有效版本,经过实测排查,避免代码变动导致失效。

失效自动补链

专人维护网盘地址,发现链接失效 24h 内完成补链。

更新提醒与省心省时

随时获取最新修复说明,帮非技术用户节省大把调优时间。

源码与文件预览(16 个文件)
/assets/gep/capsules.json
正在加载代码…