Skip to content

插件系统

概述

ClawHub 是 OpenClaw 的官方 Skill 注册表,类似于 npm 之于 Node.js、PyPI 之于 Python。所有通过 openclaw skills install 安装的技能都来自 ClawHub。

ClawHub 现状

截至目前,ClawHub 上共有 13,729 个注册技能。经社区精选(awesome-openclaw-skills 筛选)后,推荐技能约 5,494 个。被排除的 6,940 个技能中:垃圾账号 4,065 个、重复/相似 1,040 个、低质量描述 851 个、加密货币/金融 611 个、恶意技能 373 个。

安装与管理命令

搜索技能

bash
# 关键词搜索
openclaw skills search "browser automation"

# 按分类浏览
openclaw skills search --category "开发工具"

安装技能

bash
# 安装到用户目录(全局生效)
openclaw skills install <skill-name>

# 安装到当前项目(仅项目生效)
openclaw skills install <skill-name> --project

查看已安装技能

bash
openclaw skills list

卸载技能

bash
openclaw skills uninstall <skill-name>

更新技能

bash
# 更新单个技能
openclaw skills update <skill-name>

# 更新所有技能
openclaw skills update --all

精选技能分类 Top 10

根据 awesome-openclaw-skills 精选列表(5,494 个技能,30 个分类):

排名分类精选数量代表技能
1编程 Agent & IDE1,2220g-compute、academic-research、active-maintenance
2Web & 前端开发938agent-analytics、agent-chat、agent-hq
3DevOps & 云409agent-sovereign-stack、agentic-devops
4搜索 & 研究350academic-search、knowledge-base
5浏览器 & 自动化335agent-browser、agent-device
6生产力 & 任务206calendar、todo-manager
7AI & LLM 集成197多模型调度、prompt 模板
8CLI 工具186终端增强、脚本辅助
9Git & GitHub170agent-commons、azure-devops
10图片 & 视频生成169ai-video-gen、canva-connect

安全警告

务必审查源码再安装

ClawHub 生态中存在安全风险。ClawHavoc 事件已经证明,恶意技能可以窃取你的 API Key、读取本地文件甚至执行任意代码。

安装第三方技能前,请务必:

  1. 查看源码 --- 检查 SKILL.mdscripts/ 目录中的脚本内容
  2. 检查下载量和评分 --- 优先选择高下载量、有评分的技能
  3. 参考精选列表 --- 使用 awesome-openclaw-skills 中经过社区审核的技能
  4. 关注权限声明 --- 留意技能要求的 toolsenv 字段

安全扫描工具

工具说明
Snyk Skill Security Scanner自动扫描技能代码中的已知漏洞和不安全模式
Agent Trust Hub(GenDigital)第三方信任评估,评级 Agent 技能的安全等级
VirusTotal 集成OpenClaw 与 VirusTotal 合作,在 ClawHub 页面直接展示安全扫描报告

安全实践建议

bash
# 安装前先查看技能详情
openclaw skills info <skill-name>

# 安装后审查源码
ls ~/.openclaw/skills/<skill-name>/
cat ~/.openclaw/skills/<skill-name>/SKILL.md

精选列表更可靠

awesome-openclaw-skills 列表中的技能经过社区筛选,但仍然是「精选但未审计」(curated, not audited)。技能维护者可能随时更新代码,安装后仍需关注更新内容。

发布技能到 ClawHub

将你的 Skill 分享给社区:

bash
# 登录 ClawHub
openclaw clawhub login

# 发布技能
openclaw clawhub publish ./my-skill

发布要求:

  • SKILL.md 必须包含完整的 frontmatter 元数据
  • 需要有 README.md 说明文档
  • 不得包含硬编码的密钥或敏感信息
  • 必须声明所需的工具和环境变量

下一步

基于 MIT 协议发布