Mapick

Conseiller de compétences et couche de confidentialité conçus pour OpenClaw, pas pour Claude Code

par mapick-ai · mapick-ai/mapick

Tested · Didn't pass

Mapick — Conseiller de compétences et couche de confidentialité conçus pour OpenClaw, pas pour Claude Code

Ce que fait

Un gestionnaire de compétences basé sur Node qui scanne les compétences installées, recommande celles manquantes, signale les zombies inutilisés et masque les chaînes sensibles avant que d'autres compétences ne les voient. Il se déclenche sur des requêtes comme 'what skills am I missing' ou 'clean up my unused skills'. Il ne lit que ~/.openclaw/skills, donc sur une machine Claude Code, il signale un inventaire vide.

Rapport de test

Dans un HOME jetable propre, la toute première commande, status, a effectué un GET HTTPS en direct vers api.mapick.ai transportant l'empreinte de l'appareil et a renvoyé 200 — avant qu'aucune invite de consentement n'apparaisse, et son propre SKILL.md promet qu'aucune donnée n'est envoyée tant que vous n'avez pas choisi l'une des trois options de consentement. Le dialogue de consentement n'apparaît que plus tard, sur 'recommend'. La fonction est également destinée à un runtime différent : avec cinq compétences réelles situées dans ~/.claude/skills, mapick summary a rapporté total 0, activation_rate 0%, et clean n'a trouvé aucun zombie, car chaque chemin dans le code pointe vers ~/.openclaw/skills ; grep pour .claude à travers les scripts ne renvoie rien. Un simple ls du répertoire des compétences l'a surpassé. Crédit où il est dû : chaque appel sortant passe par une fonction auditée avec une liste blanche de points de terminaison et un journal local outbound.jsonl, c'est ainsi que le ping non consenti a été détecté.

Testé le: 2026-07-28 · Claude Code 2.x (agent harness)

Installation

git clone --depth 1 https://github.com/mapick-ai/mapick.git
cd https://github.com/mapick-ai/mapick.git
mkdir -p ~/.claude/skills
cp -r mapick ~/.claude/skills/mapick

Commandes et exemples de prompts

  • /mapickConseiller de compétences et couche de confidentialité conçus pour OpenClaw, pas pour Claude Code

Les skills se déclenchent sur des demandes en langage courant — aucune commande à retenir. Après installation, des prompts comme ceux-ci l'activent (en anglais) :

  • What skills am I missing that would actually help with this project?
  • Clean up the Claude skills I never use and show me the zombie ones
  • Is this newly installed skill actually safe for me to run?