WorkBuddy 应用
WorkBuddy Skills 保姆级教程:安装 skill-scanner,扫描安全与高风险样本
在 WorkBuddy 5.5.3 中从 SkillHub 查找并安装 skill-scanner,用两份不可执行样本验证本地读写、越界访问、网络外发与删日志风险,再测试关闭、重启用和卸载决策。
这里不做没有场景的工具排名。部署方式、文件权限、长期运行、协作入口和交付物,才是选型时真正重要的条件。
快速判断
产品与资料最近核验于 2026-09-10。结论基于当前应用形态,不代表永久排名。
比较矩阵
同一用户可能在不同阶段选择不同工具。比较的目的是缩小范围,不是制造唯一答案。
| 比较项 | DeepSeek Harness | WorkBuddy | OpenClaw | Hermes Agent | Harness |
|---|---|---|---|---|---|
| 主要形态 | 插件组合的 Agent 框架 | 桌面 Agent 工作台 | 自托管个人 Agent | 长期运行 Agent | DevOps 平台 / 方法论 |
| 首要用户 | 开发者与 Agent 学习者 | 办公用户、开发者、内容团队 | 自托管用户、个人开发者 | 自动化与迁移用户 | 平台工程与 DevOps 团队 |
| 核心入口 | 模型、工具、会话与插件 | 任务、Skills、专家、项目 | Gateway、Channels、Browser | Memory、Skills、Messaging、Cron | Pipeline、MCP、Worker Agents |
| 上手方式 | 本地启动并完成一个小任务 | 安装客户端后从真实任务开始 | 部署并完成渠道配置 | 安装后逐步启用长期能力 | 先消歧,再进入对应产品或概念 |
| 主要风险 | 预览期兼容性与执行权限 | 文件权限、外部连接和积分消耗 | 部署、密钥、渠道和网络安全 | 记忆、定时任务和服务暴露 | 企业权限、Pipeline 与词义混淆 |
按搜索意图
认知、安装、迁移、应用、集成和安全问题需要不同页面,不必从产品首页逐层寻找。
当前重点
8 篇基础课程已经上线。下面优先展示最适合建立真实使用基线的内容。
在 WorkBuddy 5.5.3 中从 SkillHub 查找并安装 skill-scanner,用两份不可执行样本验证本地读写、越界访问、网络外发与删日志风险,再测试关闭、重启用和卸载决策。
下载能力合同、测试样本和验收表,在 WorkBuddy 5.5.3 中用自然语言创建一个只写本地 Markdown 的决定记录 Skill,并验证正常、缺字段、重复 ID 和不触发四条路径。
用固定需求分别测试普通 Agent 和候选专家,按事实、遗漏、行动性与成本打分;达到复用门槛后,再创建有明确边界的自定义专家。
以 QQ 邮箱连接器为固定对象,用一封虚构金丝雀邮件完成授权记录、精确读取、发送前预览、可选自发测试、禁用、解绑和故障定位。
创建最小 WorkBuddy 项目,用唯一指令和新旧冲突资料验证上下文继承,再以第二个自有账号检查邀请、共享任务、流转范围和权限边界。
支持桌面与移动端。回车可直接搜索。