Skills nativas, públicas y personalizadas: lo que puede hacer tu agente

Platzi DayPlatzi Day

Todos los cursos GRATIS

Se acaba en:
:::

Resumen

Aprender a usar los tres tipos de skills de OpenClaw es lo que te permite pasar de un agente básico a uno que genera diagramas, instala habilidades de la comunidad y detecta riesgos de seguridad por su cuenta. Esta guía es para quien está construyendo su proyecto Second Brain y quiere entender cómo funcionan estas herramientas en la práctica.

Cuáles son los tres tipos de skills de OpenClaw

Antes de tocar la terminal conviene tener clara la clasificación, porque cada tipo se usa distinto y tiene implicaciones diferentes de seguridad [00:00].

  • Skills nativas: vienen incluidas con OpenClaw y no necesitas descargar nada.
  • Skills de ClawHub: se bajan de una plataforma donde la comunidad comparte y evalúa habilidades.
  • Skills custom: las defines tú a mano cuando tienes gustos muy específicos.

En esta lección los tres tipos trabajan hacia un mismo objetivo: generar diagramas que expliquen cómo funciona tu Second Brain, el proyecto central del curso.

¿Qué es una skill en OpenClaw? Es básicamente un archivo .md, prácticamente un archivo de texto, que le dice al agente qué hacer. Algunas incluyen además pedazos de código en carpetas de scripts.

Cómo listar y habilitar skills nativas

Para ver lo que ya traes instalado, vas a la terminal y tecleas openclaw skills list [00:33]. Al presionar enter aparece una lista larga que vale la pena revisar con calma para detectar cuáles te sirven.

Cada skill muestra un estatus:

  • Ready: ya está habilitada y lista para usar.
  • Disabled: existe pero necesitas activarla desde configuración.

Si una skill que quieres usar aparece como disabled, corres openclaw configure, entras a skills y la marcas para habilitarla [01:11]. En el ejemplo se usa Diagram Maker, que viene habilitada por defecto.

Cómo resolver un error de Media failed en OpenClaw

Aquí viene lo interesante: un blooper real que probablemente te pase. El agente arma la pirámide, dice que la va a convertir a imagen para verse en Telegram, pero termina con un mensaje de Media failed y ninguna imagen llega [01:36].

La clave está en cómo reaccionas. En vez de asumir que es tu configuración, le dices al agente exactamente qué esperabas y qué no pasó.

  1. Avísale que no te llegó la imagen.
  2. Si falla otra vez, insiste con que las imágenes no están llegando.
  3. Pregúntale si necesita cambiar algo en su configuración, pero deja que él mismo diagnostique.

¿Por qué mi agente dice Media failed pero no envía la imagen? Suele ser un error interno del agente, no de tu configuración. En el ejemplo el PNG estaba guardado con un nombre y el agente mandaba una ruta distinta. Al equivocarse en el nombre del archivo, nunca llegaba.

Lo valioso es que el agente termina reconociendo el error: "no es tu configuración, era yo" [02:52]. Cuando el agente detecta este tipo de fallas, va tomando notas y aprendiendo, que es justo lo que quieres de un agente autónomo.

El diagrama resultante muestra la organización del Second Brain: en la base los pilares, y encima objetivos, resultados y tareas. En el ejemplo los pilares son salud física, salud mental, finanzas y hobbies, pero la recomendación es que definas los tuyos, esas cosas que si no mantienes bajo control todo podría salir mal.

Qué es ClawHub y cómo descargar skills de forma segura

ClawHub es una plataforma web donde la comunidad sube skills y otros usuarios las evalúan [04:00]. Hay habilidades de todo tipo, pero la seguridad importa tanto como la funcionalidad.

Entras a clawhub.ai, buscas por palabra clave (por ejemplo diagram) y seleccionas la que te interese. Cada skill trae una tarjeta con información crítica para decidir si la usas.

  • Creador y versión: quién la publicó y en qué versión está.
  • Licencia de uso: te dice si es para uso comercial o si está restringido.
  • Lista de archivos: puedes leer el contenido completo con read more.
  • Review before use: riesgos que ClawHub detecta automáticamente.
  • Security audit: un resumen generado en colaboración con Nvidia mediante un sistema llamado Skill Specter.

Por qué debes revisar los archivos que no son MD

Mientras una skill solo tenga archivos .md, es fácil de inspeccionar porque son texto plano [05:53]. El cuidado extra llega cuando aparece una carpeta de scripts, como un archivo de TypeScript.

Estos archivos con código sí podrían hacer casi cualquier cosa, así que revisarlos es obligatorio. Un riesgo típico que marca ClawHub es que la skill mande llamar un ejecutable como MPX, algo potencialmente riesgoso aunque no siempre peligroso en la práctica.

¿Cómo sé si una skill de ClawHub es segura? Lee sus archivos, revisa la sección Security audit y evita cualquier skill con símbolos amarillos o vague triggers si no sabes exactamente qué haces. En caso de duda, no la descargues.

Si no entiendes las vulnerabilidades del reporte, puedes pasarle la skill a un agente, ya sea Claude o tu propio agente de OpenClaw, para que la revise y te diga si el riesgo es real [07:00].

Cómo instalar una skill desde ClawHub

Una vez que confías en la skill, tienes dos caminos para instalarla, y cada uno tiene sus ventajas.

  1. Comando de terminal: copias el comando de instalación de la página y lo ejecutas directo.
  2. URL al agente: copias la URL de la skill y se la compartes al agente para que él haga un análisis más profundo antes de instalar.

Cuando le pasas la URL, el agente puede frenar la instalación si detecta algo. En el ejemplo avisa: "antes de instalar, la verifiqué y salió una alerta de seguridad que no puedo ignorar sin tu OK" [08:33].

Cuándo usar el modo sandbox

Ante una alerta, el agente ofrece tres opciones que conviene conocer:

  • No instalarla y solo replicar el estilo visual de la skill.
  • Instalarla en modo aislado o sandbox.
  • Instalarla normal de todas formas.

Elegir la opción de sandbox resultó la más sensata en el ejemplo. Tras analizar, el agente concluye que el riesgo es bajo: el script sospechoso es solo un conversor de SVG a PNG con la librería Sharp, sin nada malicioso [09:57]. Aun así decide copiarla a una carpeta aislada en vez de activarla, y genera la imagen usando los mismos estilos.

Después, ya con la confianza de que no hay riesgo real, la instalación directa se hace copiando el comando de ClawHub y pegándolo en la terminal [11:12].

Cómo hacer que el agente use una skill recién instalada

Con la skill instalada, usas el comando /new para arrancar una sesión nueva y asegurarte de que el agente lea la habilidad recién agregada [11:35].

Este momento sirve también para probar la memoria del agente. Sin pedírselo explícitamente, debe recordar cómo funciona el sistema Second Brain. En el ejemplo usa la herramienta de memory search, encuentra sus notas y entrega el resumen correcto, aunque lo más recomendable siempre es decirle: "por favor, guarda esto en tu memoria".

Después le pides que genere el diagrama siguiendo la paleta de color exacta y las instrucciones de la skill. El resultado usa el estilo tal cual descargado de ClawHub.

Y si tienes gustos muy específicos que ninguna skill nativa ni de ClawHub cubre, ahí entran las skills custom. ¿Ya pensaste qué pilares definirías para tu propio Second Brain? Cuéntame en los comentarios.