← 返回 Skills 市场
424
总下载
0
收藏
1
当前安装
1
版本数
在 OpenClaw 中安装
/install ai-employee-collab
功能描述
AI员工协作技能包 - 多AI角色配置、任务自动分配、进度监控、结果汇报。适合想要自动化运营的团队。
使用说明 (SKILL.md)
AI员工协作技能包
一句话介绍
把多个AI角色组织成虚拟团队,自动分配任务、监控进度、汇报结果。
解决什么问题?
- 一个人管不过来:多个项目并行 → AI团队自动分工
- 任务分配不均:不知道谁该做什么 → 智能任务分配
- 进度追踪困难:到处问进度 → 自动状态汇报
- 协作效率低:沟通成本高 → 结构化工作流
核心功能
- 🤖 多AI角色配置:老板、产品、技术、测试、运营...
- 📋 任务智能分配:根据角色自动派发任务
- 📊 状态实时监控:查看每个员工的工作状态
- 📝 结果自动汇报:日报、周报、任务完成通知
- 🔄 工作流编排:定义任务流转规则
- 💾 记忆持久化:AI员工有长期记忆
快速开始
安装
cd ai-employee-skill
npm install
配置员工
编辑 config/employees.json:
{
"employees": [
{
"id": "boss",
"name": "老板AI",
"role": "战略决策",
"skills": ["战略分析", "资源分配", "绩效评估"]
},
{
"id": "pm",
"name": "产品AI",
"role": "产品规划",
"skills": ["需求分析", "产品设计", "文档撰写"]
}
]
}
启动公司
npm start
命令列表
| 命令 | 说明 |
|---|---|
/hire \x3C角色> |
招聘新AI员工 |
/fire \x3Cid> |
解雇AI员工 |
/assign \x3C任务> |
分配任务 |
/status |
查看团队状态 |
/report [日报/周报] |
生成工作报告 |
/meeting |
召开团队会议 |
文件结构
ai-employee-skill/
├── SKILL.md # 技能说明
├── README.md # 产品文档
├── TUTORIAL.md # 使用教程
├── package.json # 依赖配置
├── config.json # 系统配置
├── scripts/ # 核心脚本
│ ├── employee-manager.js # 员工管理
│ ├── task-dispatcher.js # 任务分发
│ ├── status-monitor.js # 状态监控
│ ├── report-generator.js # 报告生成
│ └── meeting-coordinator.js # 会议协调
├── templates/ # 员工模板
│ ├── boss-ai.md
│ ├── product-ai.md
│ ├── tech-ai.md
│ ├── test-ai.md
│ └── operation-ai.md
└── examples/ # 示例场景
├── startup-team.json
└── content-team.json
员工角色说明
| 角色 | 职责 | 核心能力 |
|---|---|---|
| 老板AI | 战略决策 | 市场分析、资源分配、绩效评估 |
| 产品AI | 产品规划 | 需求分析、产品设计、PRD撰写 |
| 技术AI | 技术开发 | 架构设计、编码实现、代码审查 |
| 测试AI | 质量保障 | 测试计划、自动化测试、Bug追踪 |
| 运营AI | 增长运营 | 内容创作、用户运营、数据分析 |
| 财务AI | 财务管理 | 成本核算、ROI分析、预算规划 |
| HR-AI | 人力资源 | 招聘管理、绩效评估、培训发展 |
工作流程
┌─────────────────────────────────────────────────────────────┐
│ 任务流程 │
├─────────────────────────────────────────────────────────────┤
│ │
│ ┌────────┐ ┌────────┐ ┌────────┐ ┌────────┐ │
│ │ 老板AI │ → │ 产品AI │ → │ 技术AI │ → │ 测试AI │ │
│ │ 下达 │ │ 需求 │ │ 开发 │ │ 验收 │ │
│ └────────┘ └────────┘ └────────┘ └────────┘ │
│ ↓ ↓ ↓ │
│ ┌─────────────────────────────────────────────────┐ │
│ │ 运营AI / 财务AI │ │
│ │ 发布 + 数据 + 汇报 │ │
│ └─────────────────────────────────────────────────┘ │
│ │
└─────────────────────────────────────────────────────────────┘
适用人群
- 独立开发者:一人即团队
- 小型创业团队:人手不够AI来凑
- 自媒体运营:内容批量生产
- 项目管理者:多项目并行管理
- 自动化爱好者:AI协作实践
定价
- 基础版:¥199(5个员工角色 + 基础工作流)
- 专业版:¥399(无限角色 + 自定义工作流 + API接口)
- 企业版:¥999(私有部署 + 定制开发 + 技术支持)
开发者:AI-Company 联系:通过ClawHub
安全使用建议
要点与建议(中文):
- 不要直接在生产环境运行:先在隔离/临时环境中测试(容器或虚拟机)。
- 核验完整性:SKILL.md 提到的多个脚本和 package.json 未出现在清单中——向发布者索要完整源码或包含 package.json 的发布包,或者自行检查仓库的根目录是否缺失文件。
- 查看依赖:在获得 package.json 之前,不要运行 npm install;如果拿到 package.json,先审查依赖列表,关注带有网络/远程执行能力的库。
- 代码审计重点:现有的 employee-manager.js 只做本地文件 I/O(创建 config/ 和 memory/,读写 JSON/MD),这是预期行为。但其他未包含的脚本可能包含网络请求、模型调用或外部通知逻辑——这些文件需要重点审查,特别是是否会将敏感数据发往外部端点或要求 API 密钥。
- 最小权限原则:如果决定运行,避免在含有敏感凭据或私人数据的主机上运行;为该技能分配单独目录,定期清理 memory/ 中可能存储的历史记录。
- 若你不是很熟悉代码审查:要求发布者提供完整源代码和 package.json,或只使用经审核过的、来自可信来源/组织的发布包。
总结:目前代码与文档在功能上大体一致且行为集中在本地文件操作,但包不完整(缺失脚本和安装元数据)带来不确定性,因此标记为“可疑(suspicious)”;在补齐/核验所有文件和依赖前,不建议在敏感环境中直接部署。
功能分析
Type: OpenClaw Skill
Name: ai-employee-collab
Version: 1.0.0
The skill bundle is classified as suspicious due to a critical path traversal vulnerability in `scripts/employee-manager.js`. The `hire` function, when processing the `template` parameter, uses `path.join(TEMPLATES_DIR, template)` followed by `fs.readFileSync(templatePath, 'utf8')`. If an attacker can control the `template` input (e.g., via a prompt injection against the AI agent), they could specify a path like `../../../../etc/passwd` to read arbitrary files from the system. While the read content is written to a local memory file (`workflow.md`) and not immediately exfiltrated, this vulnerability allows for arbitrary file reading, which is a significant security flaw. The `SKILL.md` and `README.md` files themselves do not contain explicit malicious prompt injection attempts.
能力评估
Purpose & Capability
名称/描述、SKILL.md 和 scripts/employee-manager.js 都聚焦于“多AI员工管理、任务分配、记忆持久化、报告”等协作功能;没有请求与该目的不相关的凭据或外部服务。
Instruction Scope
SKILL.md 指示编辑 config/employees.json、运行 npm install 和 npm start,并列出多份脚本(task-dispatcher.js、status-monitor.js、report-generator.js、meeting-coordinator.js)和 templates/*.md。但发布包里只包含 scripts/employee-manager.js、README.md 和 SKILL.md,缺失被引用的其它脚本与部分示例文件,说明文档与实际内容不一致——可能是未完整打包或文档过时。
Install Mechanism
注册表项没有安装规范(instruction-only),这是低风险。但 SKILL.md 要求运行 npm install / npm start,而清单中未包含 package.json 或安装说明文件,意味着按照文档安装会失败或依赖未被提供;缺失的安装元数据增加了不确定性。
Credentials
技能没有声明需要任何环境变量、凭据或外部配置路径。代码仅在本地创建/读取 config/ 和 memory/ 目录并写入文件,所请求的本地权限与技能功能相称。
Persistence & Privilege
技能未设置 always:true,也不请求修改其他技能或系统范围配置。现有代码在本地创建 memory/ 目录以持久化“记忆”,这与其声称的长期记忆功能一致且权限范围有限。
如何使用
- 确保已安装 OpenClaw(本地或 Docker 部署)
- 在对话框中输入安装命令:
/install ai-employee-collab - 安装完成后,直接呼叫该 Skill 的名称或使用
/ai-employee-collab触发 - 根据 Skill 的参数说明提供必要输入,即可获得结构化输出
版本历史
v1.0.0
首发版本 - 多AI角色配置、任务自动分配、进度监控、结果汇报
元数据
常见问题
AI员工协作技能包 是什么?
AI员工协作技能包 - 多AI角色配置、任务自动分配、进度监控、结果汇报。适合想要自动化运营的团队。 它是一个面向 Claude Code / OpenClaw 的 AI Agent Skill 插件,目前累计下载 424 次。
如何安装 AI员工协作技能包?
在 OpenClaw 或 Claude Code 对话框中运行命令「/install ai-employee-collab」即可一键安装,无需额外配置。
AI员工协作技能包 是免费的吗?
是的,AI员工协作技能包 完全免费(开源免费),可自由下载、安装和使用。
AI员工协作技能包 支持哪些平台?
AI员工协作技能包 跨平台运行,可在任意部署了 OpenClaw / Claude Code 的环境中使用(cross-platform)。
谁开发了 AI员工协作技能包?
由 gdp6539(@gdp6539)开发并维护,当前版本 v1.0.0。
推荐 Skills