解讀 ClawHub.ai:22 萬星 OpenClaw 的官方技能商店,3000+ Skills 如何擴展你的 AI Agent

adminmycode2周前AI人工智能55

APIYI作者分享:如果說 OpenClaw 是目前最火的開源 AI Agent(GitHub 22 萬+ 星),那 ClawHub.ai 就是它的"應用商店"——一個專門爲 AI Agent 打造的技能註冊中心。

ClawHub 之於 OpenClaw,就像 npm 之於 Node.js,或者 pip 之於 Python。它解決的核心問題是:讓你的 AI Agent 能做的事情,從基礎對話擴展到幾乎無限的自動化場景

截至目前,ClawHub 上已有 3,286+ 個社區貢獻的 Skills,覆蓋開發工具、生產力、通信、智能家居、AI 模型接入等多個領域。

clawhub-ai-openclaw-skills-registry-guide-zh-hant 图示

生態數據數值
OpenClaw GitHub Stars221,000+
ClawHub 已有 Skills3,286+
支持的消息平臺WhatsApp、Telegram、Slack、Discord 等 10+
支持的 AI 模型Claude、GPT-4o、本地模型(Ollama)
開源協議MIT
創建者Peter Steinberger(PSPDFKit 創始人)

🚀 快速瞭解:OpenClaw 支持接入 Claude、GPT 等多種大模型。通過 API易 apiyi.com 可以一站式獲取 Claude 4 Opus、Claude 4 Sonnet、GPT-4o 等模型的 API 接口,爲你的 OpenClaw Agent 提供強大的推理後端。

本文將從 ClawHub 與 OpenClaw 的關係、Skills 使用方法、Claude Code 集成方案、安全注意事項 4 個維度,幫你全面理解這個 AI Agent 技能生態。


ClawHub 與 OpenClaw 是什麼關係:Hub-and-Spoke 架構解析

OpenClaw:22 萬星的開源 AI Agent

OpenClaw 是由 Peter Steinberger(PSPDFKit 創始人)在 2025 年 11 月創建的開源 AI Agent 項目。它最初名爲 Clawdbot,後更名爲 OpenClaw。2026 年 2 月,Steinberger 宣佈加入 OpenAI,但 OpenClaw 項目將繼續保持開源並移交給開源基金會運營。

OpenClaw 的核心特點是:

  • 本地運行:在用戶設備上運行,數據不離開本地

  • 多平臺接入:通過 WhatsApp、Telegram、Slack、Discord、Signal、iMessage 等消息平臺交互

  • 多模型支持:Claude、GPT-4o、Ollama 本地模型等

  • 持久記憶:通過 SOUL.md 和 MEMORY.md 文件實現跨會話記憶

  • 自主執行:可以管理郵件、控制瀏覽器、執行 Shell 命令、管理文件

ClawHub:AI Agent 的 npm

ClawHub(clawhub.ai)是 OpenClaw 的官方技能註冊中心,由 OpenClaw 團隊構建和維護。它的定位是"AI Agent 的 npm"——一個集中的平臺,開發者可以在這裏發佈、版本管理、發現和安裝 Skills。

clawhub-ai-openclaw-skills-registry-guide-zh-hant 图示

OpenClaw 生態的 Hub-and-Spoke 架構

整個生態由 5 個核心組件構成:

組件角色說明
OpenClaw Gateway中央守護進程Node.js 服務,管理狀態持久化、模型路由和會話上下文
OpenClaw Agent推理引擎LLM 驅動的推理核心,讀取 Skills 並執行任務
ClawHub Registry技能註冊中心clawhub.ai,社區 Skills 的發佈和發現平臺
ClawHub CLI命令行工具本地安裝、搜索、發佈 Skills 的 CLI 工具
Skills(SKILL.md)能力定義Markdown 格式的技能描述文件,存儲在本地文件系統

工作機制:Agent 啓動時從本地文件系統加載 Skills 列表。在上下文組裝階段,一個精簡的技能清單(名稱、描述、文件路徑)被注入到 LLM 的提示詞中。當 LLM 判斷某個 Skill 與當前任務相關時,它會按需讀取該 Skill 的 SKILL.md 文件獲取詳細指令。

這是一個文本驅動的架構——Skills 不是編譯後的代碼,而是 Markdown 格式的指令文檔。


ClawHub Skills 的發現與安裝:完整使用教程

安裝 ClawHub CLI

ClawHub 提供了一個專用的命令行工具,通過 npm 全局安裝:

npm i -g clawhub

ClawHub Skills 搜索與安裝

ClawHub 使用 OpenAI Embeddings + Convex 向量搜索實現語義化發現,不只是關鍵詞匹配,而是理解你的意圖:

# 語義搜索 Skills
clawhub search "calendar management"

# 安裝指定 Skill
clawhub install <skill-slug>

# 列出已安裝的 Skills
clawhub list

# 更新所有已安裝的 Skills
clawhub update --all

# 同步並備份本地 Skills
clawhub sync

Skills 安裝後保存在本地 ./skills 目錄(或 OpenClaw 工作區),在下一次 Agent 會話中自動生效。

ClawHub Skills 的結構

每個 Skill 本質上是一個 Markdown 文件包,核心是 SKILL.md

---
name: "skill-name"
version: "1.0.0"
description: "Skill 的功能描述"
tags: ["tag1", "tag2"]
---

# Skill 名稱


## 使用說明
當用戶請求 XXX 時,執行以下步驟...


## 工具調用
使用 Bash 工具執行...


## 注意事項
...

這種文本格式意味着你可以直接用編輯器查看和修改每個 Skill 的行爲邏輯,完全透明可控。

ClawHub Skills 分類概覽

類別代表 Skills說明
開發工具GitHub 集成、代碼審查、測試自動化開發者最常用
生產力Notion 管理、日曆、郵件自動化辦公自動化
存儲與部署Fast.io 文件管理、雲端部署DevOps 相關
通信AgentMail、AgentBrowser、平臺橋接消息處理
智能家居IoT 設備控制物聯網場景
AI 模型接入Claude Code 集成、模型切換AI 開發者

發佈你自己的 Skill 到 ClawHub

ClawHub 支持社區貢獻。發佈流程:

# 發佈 Skill(需要 GitHub OAuth 認證)
clawhub publish ./my-skill/

發佈時支持語義化版本管理(semver)、變更日誌和標籤管理。社區用戶可以通過 Star 和評論對 Skills 進行反饋。

💡 提示:發佈到 ClawHub 只需要一個 GitHub 賬號。但鑑於近期的安全事件(後文詳述),建議在安裝社區 Skills 時仔細檢查 SKILL.md 的內容,確認沒有可疑的命令執行。


ClawHub 與 Claude Code 的集成方案

OpenClaw 和 Claude Code 是兩個獨立的 AI 編程生態,但它們通過 MCP(Model Context Protocol) 協議實現了深度集成。以下是目前可用的 4 種集成方案:

clawhub-ai-openclaw-skills-registry-guide-zh-hant 图示

方案一:MCP Bridge(Claude.ai ↔ OpenClaw)

GitHub 項目: github.com/freema/openclaw-mcp

這是一個 MCP 服務器,在 Claude.ai 和自託管的 OpenClaw 之間建立安全橋樑,使用 OAuth2 認證。適合希望在 Claude 界面中調用 OpenClaw 能力的用戶。

方案二:Claude Code Skill for OpenClaw

GitHub 項目: github.com/Enderfga/openclaw-claude-code-skill

將 Claude Code 的全部工具能力集成到 OpenClaw 中,包括:

  • Bash 命令執行

  • 文件讀寫(Read、Write、Edit)

  • 代碼搜索(Glob、Grep)

  • 持久化會話管理

  • Agent 團隊協作

這意味着你的 OpenClaw Agent 可以直接調用 Claude Code 的工具鏈來完成編程任務。

方案三:Claude Code Plugin

GitHub 項目: github.com/alizarion/openclaw-claude-code-plugin

提供多會話管理能力,支持併發會話、實時通知和多輪對話。適合需要同時管理多個 Claude Code 編程任務的場景。

方案四:Claude Usage Skill

一個實用小工具,可以通過 OpenClaw 檢查你的 Claude Max 訂閱使用量,解析 Claude Code 的 /usage 終端輸出。

🎯 技術建議:無論使用哪種集成方案,Claude Code 的底層都需要 Claude 模型的 API 支持。我們建議通過 API易 apiyi.com 獲取 Claude 4 系列 API 接口,統一管理 OpenClaw 和 Claude Code 的模型調用,避免分別註冊多個服務商。

API易接入 Claude Code 的配置方法

在 Claude Code 中配置 API易 作爲 API 服務提供商:

# 設置 API 接口地址
export ANTHROPIC_BASE_URL=https://api.apiyi.com

# 設置 API Key(從 API易 平臺獲取)
export ANTHROPIC_API_KEY=你的API密鑰

配置完成後,Claude Code 的所有功能(包括與 OpenClaw 的 MCP 集成)都會通過 API易 的接口調用 Claude 模型。


ClawHub Skills 在實際開發中的應用場景

場景一:自動化代碼審查流程

通過 ClawHub 安裝 GitHub 集成 Skill + Claude Code Skill,你的 OpenClaw Agent 可以:

  1. 監控 GitHub PR 通知(通過 Slack/Discord)

  2. 自動拉取代碼變更

  3. 調用 Claude Code 進行代碼審查

  4. 將審查結果回覆到 PR 評論

整個流程無需人工干預,OpenClaw 作爲"AI 助手"在後臺持續運行。

場景二:跨平臺消息自動化

OpenClaw 的多平臺接入能力,結合 ClawHub 的消息處理 Skills:

  • 收到 WhatsApp 消息中的技術問題 → 自動檢索知識庫 → 回覆解答

  • Telegram 頻道新文章通知 → 自動摘要 → 同步到 Slack

  • 郵件中的會議邀請 → 自動添加日曆 → 發送確認

場景三:AI 模型對比測試

通過 ClawHub 的 AI 模型接入 Skills,在 OpenClaw 中快速切換不同模型:

用戶: 用 Claude 4 Sonnet 和 GPT-4o 分別回答這個問題,然後對比結果
Agent: [調用 Claude API] [調用 GPT API] [生成對比報告]

💰 成本建議:OpenClaw 的多模型切換功能會涉及多個 AI 服務的 API 調用。通過 API易 apiyi.com 平臺可以統一管理 Claude 和其他模型的 API 調用,享受更靈活的計費方式,適合頻繁進行模型對比測試的開發者。


ClawHub 安全指南:ClawHavoc 事件的啓示

ClawHavoc 供應鏈攻擊事件

2026 年 1 月底,安全公司 Koi Security 發現了一起針對 ClawHub 的大規模供應鏈攻擊,被命名爲 ClawHavoc

事件指標數據
發現時間2026 年 1 月 27 日
公開披露2026 年 2 月 1 日
惡意 Skills 數量1,184+ 個(佔總數約 11%)
攻擊手法僞裝爲加密貨幣交易工具
惡意載荷Atomic macOS Stealer(AMOS)
竊取目標加密交易所 API Key、錢包私鑰、SSH 憑證、瀏覽器密碼

攻擊者還利用了 OpenClaw 的持久記憶機制,通過修改 SOUL.md 和 MEMORY.md 文件來永久改變 Agent 的行爲模式。

根本原因

ClawHub 在事件發生時的發佈門檻較低——只需要一個註冊滿一週的 GitHub 賬號即可發佈 Skill,沒有自動化的靜態分析、代碼審查或簽名驗證機制。

安全使用 ClawHub Skills 的建議

  1. 手動審查 SKILL.md:安裝任何社區 Skill 前,先打開其 SKILL.md 文件,檢查是否包含可疑的 Shell 命令或網絡請求

  2. 關注官方認證:優先使用有較多 Star 和正面評論的 Skills

  3. 避免加密貨幣類 Skill:這是 ClawHavoc 攻擊的重災區

  4. 定期檢查 MEMORY.md:確認 Agent 的持久記憶沒有被篡改

  5. 限制 Agent 權限:不要給 OpenClaw 過高的系統權限


ClawHub 常見問題 FAQ

Q1:ClawHub 的 Skills 可以在 Claude Code 中直接使用嗎?

不能直接使用。ClawHub Skills 是爲 OpenClaw Agent 設計的 Markdown 格式指令文檔。但通過 MCP 橋接(如 openclaw-mcp 或 openclaw-claude-code-skill),可以讓 Claude Code 和 OpenClaw 互相調用對方的能力。如果需要在 Claude Code 中獲取強大的 AI 能力,推薦通過 API易 apiyi.com 直接接入 Claude 4 系列 API。

Q2:clawhub.ai 和 clawhub.biz 是同一個網站嗎?

不是。clawhub.ai 是 OpenClaw 團隊運營的官方技能註冊中心。clawhub.biz 是一個第三方信息門戶,與 OpenClaw 官方沒有關聯。使用 ClawHub 時請認準官方域名 clawhub.ai

Q3:OpenClaw 和 Claude Code 應該選哪個?

兩者定位不同,不是替代關係:

  • OpenClaw:通用 AI Agent,強在多平臺消息接入、持久記憶、自主運行

  • Claude Code:AI 編程助手,強在代碼生成、代碼審查、軟件工程自動化

最佳實踐是通過 MCP 協議讓兩者協作。API易 apiyi.com 可以爲兩個工具提供統一的 Claude API 後端支持。

Q4:ClawHavoc 事件後 ClawHub 還安全嗎?

OpenClaw 團隊在事件後加強了審覈機制。但作爲開放的社區平臺,安全風險無法完全消除。建議始終手動審查 Skill 內容後再安裝,尤其是涉及憑證管理和金融相關的 Skills。


ClawHub 與 OpenClaw 生態總結

ClawHub.ai 是 OpenClaw 生態中不可或缺的組件,它將 AI Agent 的能力從固定功能擴展爲可組合的技能系統。核心要點:

  1. ClawHub 是 OpenClaw 的官方技能商店:3,286+ Skills,語義化搜索,CLI 工具一鍵安裝

  2. Skills 是 Markdown 格式:完全透明可讀,可以審查和修改

  3. 與 Claude Code 通過 MCP 集成:4 種方案可選,實現雙向能力調用

  4. 安全意識不可少:ClawHavoc 事件提醒我們,開放生態需要審慎使用

  5. 多模型支持:OpenClaw 支持 Claude、GPT 等多種模型後端

推薦通過 API易 apiyi.com 統一獲取 Claude 和其他 AI 模型的 API 接口,爲 OpenClaw Agent 和 Claude Code 提供穩定的推理後端,快速搭建你的 AI Agent 工作流。


參考資料

  1. OpenClaw GitHub 倉庫: 官方開源項目(22 萬+ 星)

    • 鏈接: github.com/openclaw/openclaw

    • 說明: 包含核心 Agent 源碼和文檔

  2. ClawHub GitHub 倉庫: 官方技能註冊中心源碼

    • 鏈接: github.com/openclaw/clawhub

    • 說明: ClawHub 平臺的前後端代碼

  3. ClawHub 官網: AI Agent 技能商店

    • 鏈接: clawhub.ai

    • 說明: 在線瀏覽、搜索和下載 Skills

  4. API易官方文檔: Claude API 接入指南

    • 鏈接: help.apiyi.com

    • 說明: Claude 4 系列模型 API 使用教程


本文由 APIYI 技術團隊撰寫,關注 AI Agent 生態與開發效率提升。更多技術教程請訪問 API易 apiyi.com。


相关文章

Linux 下杀毒软件 clamav 0.104.2 离线安装及测试(CentOS7)

1.下载安装clamav 官网下载 clamav-0.104.2.linux.x86_64.rpm# 有网络可用如下命令下载wget https://www.clamav.net/...

教你1分钟搞定2小时字幕

教你1分钟搞定2小时字幕

引言越来越多的人们使用抖音、B站等视频app,记录、分享日常生活,随之互联网上产生了大量的长、短视频。字幕是影响视频观看体验的重要因素。以日常分享为主的视频创作者往往没有时间为视频制作字幕,在创作者发...

看完这篇,DWS故障修复不再愁

看完这篇,DWS故障修复不再愁

DWS是一个分布式架构的MPP集群,物理部署上涉及数百数千台主机和对应的磁盘,以及这些主机所在的大规模分布式高速组网环境。在逻辑上,MPPDB包括CM、GTM、CN、DN各种实例组件的配合工作。因此D...

stable-diffusion-webui-master ./webui.sh 报错 安装tb-lightly失败

最近研究 AI stable-diffusion webui  报错,记录一下No matching distribution found for tb-nightlyCould not f...

AI 人工智能应用

AI 人工智能应用

 随着人工智能的发展,给物联网的很多产品的发展都带来了很好的机会,虽然现在物联网仍处于起步阶段,但 AIoT 代表了物联网的下一波浪潮,其中人工智能用于将数据转化为见解和行动。 联...

git 提交代码

git init  git clone  url 将远程的拉下来 git pull origin mast...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。