进阶:先稳住运行边界,再谈自动化与长期能力
这一页集中放 AI Agent 的中后段能力:OpenClaw Gateway、安全治理,Hermes Memory / Skills,以及 Harness DevOps Agent。
首屏内容
进阶高密度内容卡(默认可见)
优先展示 Memory、Skills、Gateway、安全、迁移和 DevOps Agent 等可落地能力。
DSH 排错手册:启动、访问、模型请求与工具失败逐层处理
按最后成功的一步定位问题,提供版本检查、包获取、端口、工作区、API 与文件编辑的操作分支。
WorkBuddy 应用WorkBuddy Skills 保姆级教程:安装 skill-scanner,扫描安全与高风险样本
在 WorkBuddy 5.5.3 中从 SkillHub 查找并安装 skill-scanner,用两份不可执行样本验证本地读写、越界访问、网络外发与删日志风险,再测试关闭、重启用和卸载决策。
WorkBuddy 应用WorkBuddy 创建 Skill 保姆级教程:用 4 个样本做出可测试的决定记录器
下载能力合同、测试样本和验收表,在 WorkBuddy 5.5.3 中用自然语言创建一个只写本地 Markdown 的决定记录 Skill,并验证正常、缺字段、重复 ID 和不触发四条路径。
WorkBuddy 应用WorkBuddy 专家保姆级教程:选择、对照测试与自定义角色
用固定需求分别测试普通 Agent 和候选专家,按事实、遗漏、行动性与成本打分;达到复用门槛后,再创建有明确边界的自定义专家。
WorkBuddy 应用WorkBuddy 项目保姆级教程:共享上下文、成员任务与安全流转实战
创建最小 WorkBuddy 项目,用唯一指令和新旧冲突资料验证上下文继承,再以第二个自有账号检查邀请、共享任务、流转范围和权限边界。
WorkBuddy 安全WorkBuddy 记忆与模型保姆级教程:金丝雀隔离和三档对照实验
用无害记忆金丝雀验证新增、调用、修改、删除和关闭,再用固定事故日志比较快速、均衡、极致模式的正确率、耗时与积分。
Hermes 安全Hermes Memory 不生效排查:12 步定位写入、注入、Profile 与冲突
用 MEMORY-FAULT-741 完成 D01–D12:区分未写入、待审批、旧 Session 快照、错误 Profile、目标关闭、容量溢出、冲突、Provider 和 Session Search。
Hermes 安全Hermes Skills 安全审查实战:14 道门禁决定能否接入 Cron、Gateway 与 API
以 evidence-brief 为固定样本完成 K01–K14:来源与哈希、inspect、scanner、quarantine、依赖、Secrets、读写、输入负例、审批、更新漂移和撤销。
Hermes 集成Hermes Profiles 保姆级教程:克隆、隔离验证、导出与删除
用 PROFILE-ALPHA-731 与 PROFILE-BETA-732 完成 P01–P12:创建两个 Profile,验证 Memory、Session、Skill、Cron、Gateway、工作目录与文件系统边界。
Hermes 迁移OpenClaw 迁移 Hermes 保姆级教程:M01–M13 资产盘点、dry-run 与回滚
按当前 hermes claw migrate 行为盘点 persona、memory、skills、审批、浏览器、消息和 secrets,用 user-data dry-run、独立 profile 与新 session 金丝雀完成迁移。
Hermes 应用Hermes Memory 实战:长期记忆适合存什么,不适合存什么
用 AC-MEM-041 金丝雀验证 Hermes Memory 的写入审批、拒绝、批准、新会话注入、替换与删除,并区分 USER.md、MEMORY.md、Session Search 和外部 provider。
Hermes 应用Hermes Skills 保姆级实战:安装 evidence-brief 并跑 5 条回归
下载一个只处理固定事实的 SKILL.md,在 Hermes v2026.9.7 中核对来源、安装到独立 profile、用 S01–S05 测试引用、未知项、秘密、非触发与冲突,再验证 staged diff。
Harness 应用Harness DevOps Agent 保姆级实操:分析失败、审查 YAML、重跑与回滚
用 DEVOPS-ERROR-761 在测试 Pipeline 制造可控 exit 17,按 D01–D14 验证 Analyze Error、证据引用、YAML 修复、拒绝/接受、重跑、权限负例与回滚。
Hermes 应用Hermes Cron 保姆级教程:Paused 创建、手动试跑、失败与撤销
用 CRON-CANARY-731 和 no-agent watchdog 完成 C01–C14:固定模型、paused 创建、手动触发、runs/doctor、三类失败、静默、暂停与删除。
Harness 应用Harness Worker Agents 保姆级教程:权限、Pipeline、输出与触发验收
从一次固定失败构建开始,用 W01–W14 完成 Harness Worker Agent 的入口选型、模型连接、Pipeline 引用、最小权限、结构化输出、负例、触发身份和撤销验收。
OpenClaw 应用OpenClaw Agent 复用成本实验:用 14 项证据验证 Memory、Skills 与 Hooks
下载固定任务和验收表,用同一模型完成基线、Memory、Skill 与 session-memory 四轮实验,实测重复提示、修正轮次、上下文开销和触发证据。
OpenClaw 迁移OpenClaw 升级与回滚保姆级教程:从 dry-run、完整备份到 8 个金丝雀
按安装类型盘点 OpenClaw,用 update dry-run 和 verified backup 建立恢复点,再逐层验证 CLI、配置、Gateway、Plugin、Channel、Approval 与 Browser。
OpenClaw 应用OpenClaw 自动化入门:cron、hooks、webhook 什么时候用
OpenClaw 自动化不是把所有任务都塞进定时器,而是根据时间、事件、外部回调和风险等级选择正确触发面。
OpenClaw 安全OpenClaw 安全加固:gateway 暴露面、allowlist、审批与最小权限
OpenClaw 越接近真实工作流,越要先收紧入口、权限、审批和日志。这篇给你一套上线前安全基线。
OpenClaw 集成OpenClaw 多渠道路由实战:把消息送到正确 Agent 和独立会话
用 Telegram 工作群与 WhatsApp 私聊设计显式路由,验证准入、Agent 选择、原渠道回复、未命中关闭和会话隔离。
OpenClaw 认知OpenClaw Gateway 架构:channels、pairing、worker 与配置边界
理解 Gateway 在 OpenClaw 体系中的角色,才能知道 channels、pairing、配置、审批和运行探针为什么都围着它转。
进阶专题
进阶原生教程
进阶专题共 21 篇,累计约 965 分钟。
DSH 排错手册:启动、访问、模型请求与工具失败逐层处理
按最后成功的一步定位问题,提供版本检查、包获取、端口、工作区、API 与文件编辑的操作分支。
WorkBuddy 应用WorkBuddy Skills 保姆级教程:安装 skill-scanner,扫描安全与高风险样本
在 WorkBuddy 5.5.3 中从 SkillHub 查找并安装 skill-scanner,用两份不可执行样本验证本地读写、越界访问、网络外发与删日志风险,再测试关闭、重启用和卸载决策。
WorkBuddy 应用WorkBuddy 创建 Skill 保姆级教程:用 4 个样本做出可测试的决定记录器
下载能力合同、测试样本和验收表,在 WorkBuddy 5.5.3 中用自然语言创建一个只写本地 Markdown 的决定记录 Skill,并验证正常、缺字段、重复 ID 和不触发四条路径。
WorkBuddy 应用WorkBuddy 专家保姆级教程:选择、对照测试与自定义角色
用固定需求分别测试普通 Agent 和候选专家,按事实、遗漏、行动性与成本打分;达到复用门槛后,再创建有明确边界的自定义专家。
WorkBuddy 应用WorkBuddy 项目保姆级教程:共享上下文、成员任务与安全流转实战
创建最小 WorkBuddy 项目,用唯一指令和新旧冲突资料验证上下文继承,再以第二个自有账号检查邀请、共享任务、流转范围和权限边界。
WorkBuddy 安全WorkBuddy 记忆与模型保姆级教程:金丝雀隔离和三档对照实验
用无害记忆金丝雀验证新增、调用、修改、删除和关闭,再用固定事故日志比较快速、均衡、极致模式的正确率、耗时与积分。
Hermes 安全Hermes Memory 不生效排查:12 步定位写入、注入、Profile 与冲突
用 MEMORY-FAULT-741 完成 D01–D12:区分未写入、待审批、旧 Session 快照、错误 Profile、目标关闭、容量溢出、冲突、Provider 和 Session Search。
Hermes 安全Hermes Skills 安全审查实战:14 道门禁决定能否接入 Cron、Gateway 与 API
以 evidence-brief 为固定样本完成 K01–K14:来源与哈希、inspect、scanner、quarantine、依赖、Secrets、读写、输入负例、审批、更新漂移和撤销。
Hermes 集成Hermes Profiles 保姆级教程:克隆、隔离验证、导出与删除
用 PROFILE-ALPHA-731 与 PROFILE-BETA-732 完成 P01–P12:创建两个 Profile,验证 Memory、Session、Skill、Cron、Gateway、工作目录与文件系统边界。
Hermes 迁移OpenClaw 迁移 Hermes 保姆级教程:M01–M13 资产盘点、dry-run 与回滚
按当前 hermes claw migrate 行为盘点 persona、memory、skills、审批、浏览器、消息和 secrets,用 user-data dry-run、独立 profile 与新 session 金丝雀完成迁移。
Hermes 应用Hermes Memory 实战:长期记忆适合存什么,不适合存什么
用 AC-MEM-041 金丝雀验证 Hermes Memory 的写入审批、拒绝、批准、新会话注入、替换与删除,并区分 USER.md、MEMORY.md、Session Search 和外部 provider。
Hermes 应用Hermes Skills 保姆级实战:安装 evidence-brief 并跑 5 条回归
下载一个只处理固定事实的 SKILL.md,在 Hermes v2026.9.7 中核对来源、安装到独立 profile、用 S01–S05 测试引用、未知项、秘密、非触发与冲突,再验证 staged diff。
Harness 应用Harness DevOps Agent 保姆级实操:分析失败、审查 YAML、重跑与回滚
用 DEVOPS-ERROR-761 在测试 Pipeline 制造可控 exit 17,按 D01–D14 验证 Analyze Error、证据引用、YAML 修复、拒绝/接受、重跑、权限负例与回滚。
Hermes 应用Hermes Cron 保姆级教程:Paused 创建、手动试跑、失败与撤销
用 CRON-CANARY-731 和 no-agent watchdog 完成 C01–C14:固定模型、paused 创建、手动触发、runs/doctor、三类失败、静默、暂停与删除。
Harness 应用Harness Worker Agents 保姆级教程:权限、Pipeline、输出与触发验收
从一次固定失败构建开始,用 W01–W14 完成 Harness Worker Agent 的入口选型、模型连接、Pipeline 引用、最小权限、结构化输出、负例、触发身份和撤销验收。
OpenClaw 应用OpenClaw Agent 复用成本实验:用 14 项证据验证 Memory、Skills 与 Hooks
下载固定任务和验收表,用同一模型完成基线、Memory、Skill 与 session-memory 四轮实验,实测重复提示、修正轮次、上下文开销和触发证据。
OpenClaw 迁移OpenClaw 升级与回滚保姆级教程:从 dry-run、完整备份到 8 个金丝雀
按安装类型盘点 OpenClaw,用 update dry-run 和 verified backup 建立恢复点,再逐层验证 CLI、配置、Gateway、Plugin、Channel、Approval 与 Browser。
OpenClaw 应用OpenClaw 自动化入门:cron、hooks、webhook 什么时候用
OpenClaw 自动化不是把所有任务都塞进定时器,而是根据时间、事件、外部回调和风险等级选择正确触发面。
OpenClaw 安全OpenClaw 安全加固:gateway 暴露面、allowlist、审批与最小权限
OpenClaw 越接近真实工作流,越要先收紧入口、权限、审批和日志。这篇给你一套上线前安全基线。
OpenClaw 集成OpenClaw 多渠道路由实战:把消息送到正确 Agent 和独立会话
用 Telegram 工作群与 WhatsApp 私聊设计显式路由,验证准入、Agent 选择、原渠道回复、未命中关闭和会话隔离。
OpenClaw 认知OpenClaw Gateway 架构:channels、pairing、worker 与配置边界
理解 Gateway 在 OpenClaw 体系中的角色,才能知道 channels、pairing、配置、审批和运行探针为什么都围着它转。
继续学习
下一步推荐
从进阶继续向案例、生态和资源延伸,形成可持续执行闭环。