|

解读 ClawHub.ai:22 万星 OpenClaw 的官方技能商店,3000+ Skills 如何扩展你的 AI Agent

APIYI作者分享:如果说 OpenClaw 是目前最火的开源 AI Agent(GitHub 22 万+ 星),那 ClawHub.ai 就是它的"应用商店"——一个专门为 AI Agent 打造的技能注册中心。

ClawHub 之于 OpenClaw,就像 npm 之于 Node.js,或者 pip 之于 Python。它解决的核心问题是:让你的 AI Agent 能做的事情,从基础对话扩展到几乎无限的自动化场景

截至目前,ClawHub 上已有 3,286+ 个社区贡献的 Skills,覆盖开发工具、生产力、通信、智能家居、AI 模型接入等多个领域。

clawhub-ai-openclaw-skills-registry-guide 图示

生态数据 数值
OpenClaw GitHub Stars 221,000+
ClawHub 已有 Skills 3,286+
支持的消息平台 WhatsApp、Telegram、Slack、Discord 等 10+
支持的 AI 模型 Claude、GPT-4o、本地模型(Ollama)
开源协议 MIT
创建者 Peter Steinberger(PSPDFKit 创始人)

🚀 快速了解:OpenClaw 支持接入 Claude、GPT 等多种大模型。通过 API易 apiyi.com 可以一站式获取 Claude 4 Opus、Claude 4 Sonnet、GPT-4o 等模型的 API 接口,为你的 OpenClaw Agent 提供强大的推理后端。

本文将从 ClawHub 与 OpenClaw 的关系、Skills 使用方法、Claude Code 集成方案、安全注意事项 4 个维度,帮你全面理解这个 AI Agent 技能生态。


ClawHub 与 OpenClaw 是什么关系:Hub-and-Spoke 架构解析

OpenClaw:22 万星的开源 AI Agent

OpenClaw 是由 Peter Steinberger(PSPDFKit 创始人)在 2025 年 11 月创建的开源 AI Agent 项目。它最初名为 Clawdbot,后更名为 OpenClaw。2026 年 2 月,Steinberger 宣布加入 OpenAI,但 OpenClaw 项目将继续保持开源并移交给开源基金会运营。

OpenClaw 的核心特点是:

  • 本地运行:在用户设备上运行,数据不离开本地
  • 多平台接入:通过 WhatsApp、Telegram、Slack、Discord、Signal、iMessage 等消息平台交互
  • 多模型支持:Claude、GPT-4o、Ollama 本地模型等
  • 持久记忆:通过 SOUL.md 和 MEMORY.md 文件实现跨会话记忆
  • 自主执行:可以管理邮件、控制浏览器、执行 Shell 命令、管理文件

ClawHub:AI Agent 的 npm

ClawHub(clawhub.ai)是 OpenClaw 的官方技能注册中心,由 OpenClaw 团队构建和维护。它的定位是"AI Agent 的 npm"——一个集中的平台,开发者可以在这里发布、版本管理、发现和安装 Skills。

clawhub-ai-openclaw-skills-registry-guide 图示

OpenClaw 生态的 Hub-and-Spoke 架构

整个生态由 5 个核心组件构成:

组件 角色 说明
OpenClaw Gateway 中央守护进程 Node.js 服务,管理状态持久化、模型路由和会话上下文
OpenClaw Agent 推理引擎 LLM 驱动的推理核心,读取 Skills 并执行任务
ClawHub Registry 技能注册中心 clawhub.ai,社区 Skills 的发布和发现平台
ClawHub CLI 命令行工具 本地安装、搜索、发布 Skills 的 CLI 工具
Skills(SKILL.md) 能力定义 Markdown 格式的技能描述文件,存储在本地文件系统

工作机制:Agent 启动时从本地文件系统加载 Skills 列表。在上下文组装阶段,一个精简的技能清单(名称、描述、文件路径)被注入到 LLM 的提示词中。当 LLM 判断某个 Skill 与当前任务相关时,它会按需读取该 Skill 的 SKILL.md 文件获取详细指令。

这是一个文本驱动的架构——Skills 不是编译后的代码,而是 Markdown 格式的指令文档。


ClawHub Skills 的发现与安装:完整使用教程

安装 ClawHub CLI

ClawHub 提供了一个专用的命令行工具,通过 npm 全局安装:

npm i -g clawhub

ClawHub Skills 搜索与安装

ClawHub 使用 OpenAI Embeddings + Convex 向量搜索实现语义化发现,不只是关键词匹配,而是理解你的意图:

# 语义搜索 Skills
clawhub search "calendar management"

# 安装指定 Skill
clawhub install <skill-slug>

# 列出已安装的 Skills
clawhub list

# 更新所有已安装的 Skills
clawhub update --all

# 同步并备份本地 Skills
clawhub sync

Skills 安装后保存在本地 ./skills 目录(或 OpenClaw 工作区),在下一次 Agent 会话中自动生效。

ClawHub Skills 的结构

每个 Skill 本质上是一个 Markdown 文件包,核心是 SKILL.md

---
name: "skill-name"
version: "1.0.0"
description: "Skill 的功能描述"
tags: ["tag1", "tag2"]
---

# Skill 名称

## 使用说明
当用户请求 XXX 时,执行以下步骤...

## 工具调用
使用 Bash 工具执行...

## 注意事项
...

这种文本格式意味着你可以直接用编辑器查看和修改每个 Skill 的行为逻辑,完全透明可控。

ClawHub Skills 分类概览

类别 代表 Skills 说明
开发工具 GitHub 集成、代码审查、测试自动化 开发者最常用
生产力 Notion 管理、日历、邮件自动化 办公自动化
存储与部署 Fast.io 文件管理、云端部署 DevOps 相关
通信 AgentMail、AgentBrowser、平台桥接 消息处理
智能家居 IoT 设备控制 物联网场景
AI 模型接入 Claude Code 集成、模型切换 AI 开发者

发布你自己的 Skill 到 ClawHub

ClawHub 支持社区贡献。发布流程:

# 发布 Skill(需要 GitHub OAuth 认证)
clawhub publish ./my-skill/

发布时支持语义化版本管理(semver)、变更日志和标签管理。社区用户可以通过 Star 和评论对 Skills 进行反馈。

💡 提示:发布到 ClawHub 只需要一个 GitHub 账号。但鉴于近期的安全事件(后文详述),建议在安装社区 Skills 时仔细检查 SKILL.md 的内容,确认没有可疑的命令执行。


ClawHub 与 Claude Code 的集成方案

OpenClaw 和 Claude Code 是两个独立的 AI 编程生态,但它们通过 MCP(Model Context Protocol) 协议实现了深度集成。以下是目前可用的 4 种集成方案:

clawhub-ai-openclaw-skills-registry-guide 图示

方案一:MCP Bridge(Claude.ai ↔ OpenClaw)

GitHub 项目: github.com/freema/openclaw-mcp

这是一个 MCP 服务器,在 Claude.ai 和自托管的 OpenClaw 之间建立安全桥梁,使用 OAuth2 认证。适合希望在 Claude 界面中调用 OpenClaw 能力的用户。

方案二:Claude Code Skill for OpenClaw

GitHub 项目: github.com/Enderfga/openclaw-claude-code-skill

将 Claude Code 的全部工具能力集成到 OpenClaw 中,包括:

  • Bash 命令执行
  • 文件读写(Read、Write、Edit)
  • 代码搜索(Glob、Grep)
  • 持久化会话管理
  • Agent 团队协作

这意味着你的 OpenClaw Agent 可以直接调用 Claude Code 的工具链来完成编程任务。

方案三:Claude Code Plugin

GitHub 项目: github.com/alizarion/openclaw-claude-code-plugin

提供多会话管理能力,支持并发会话、实时通知和多轮对话。适合需要同时管理多个 Claude Code 编程任务的场景。

方案四:Claude Usage Skill

一个实用小工具,可以通过 OpenClaw 检查你的 Claude Max 订阅使用量,解析 Claude Code 的 /usage 终端输出。

🎯 技术建议:无论使用哪种集成方案,Claude Code 的底层都需要 Claude 模型的 API 支持。我们建议通过 API易 apiyi.com 获取 Claude 4 系列 API 接口,统一管理 OpenClaw 和 Claude Code 的模型调用,避免分别注册多个服务商。

API易接入 Claude Code 的配置方法

在 Claude Code 中配置 API易 作为 API 服务提供商:

# 设置 API 接口地址
export ANTHROPIC_BASE_URL=https://api.apiyi.com

# 设置 API Key(从 API易 平台获取)
export ANTHROPIC_API_KEY=你的API密钥

配置完成后,Claude Code 的所有功能(包括与 OpenClaw 的 MCP 集成)都会通过 API易 的接口调用 Claude 模型。


ClawHub Skills 在实际开发中的应用场景

场景一:自动化代码审查流程

通过 ClawHub 安装 GitHub 集成 Skill + Claude Code Skill,你的 OpenClaw Agent 可以:

  1. 监控 GitHub PR 通知(通过 Slack/Discord)
  2. 自动拉取代码变更
  3. 调用 Claude Code 进行代码审查
  4. 将审查结果回复到 PR 评论

整个流程无需人工干预,OpenClaw 作为"AI 助手"在后台持续运行。

场景二:跨平台消息自动化

OpenClaw 的多平台接入能力,结合 ClawHub 的消息处理 Skills:

  • 收到 WhatsApp 消息中的技术问题 → 自动检索知识库 → 回复解答
  • Telegram 频道新文章通知 → 自动摘要 → 同步到 Slack
  • 邮件中的会议邀请 → 自动添加日历 → 发送确认

场景三:AI 模型对比测试

通过 ClawHub 的 AI 模型接入 Skills,在 OpenClaw 中快速切换不同模型:

用户: 用 Claude 4 Sonnet 和 GPT-4o 分别回答这个问题,然后对比结果
Agent: [调用 Claude API] [调用 GPT API] [生成对比报告]

💰 成本建议:OpenClaw 的多模型切换功能会涉及多个 AI 服务的 API 调用。通过 API易 apiyi.com 平台可以统一管理 Claude 和其他模型的 API 调用,享受更灵活的计费方式,适合频繁进行模型对比测试的开发者。


ClawHub 安全指南:ClawHavoc 事件的启示

ClawHavoc 供应链攻击事件

2026 年 1 月底,安全公司 Koi Security 发现了一起针对 ClawHub 的大规模供应链攻击,被命名为 ClawHavoc

事件指标 数据
发现时间 2026 年 1 月 27 日
公开披露 2026 年 2 月 1 日
恶意 Skills 数量 1,184+ 个(占总数约 11%)
攻击手法 伪装为加密货币交易工具
恶意载荷 Atomic macOS Stealer(AMOS)
窃取目标 加密交易所 API Key、钱包私钥、SSH 凭证、浏览器密码

攻击者还利用了 OpenClaw 的持久记忆机制,通过修改 SOUL.mdMEMORY.md 文件来永久改变 Agent 的行为模式。

根本原因

ClawHub 在事件发生时的发布门槛较低——只需要一个注册满一周的 GitHub 账号即可发布 Skill,没有自动化的静态分析、代码审查或签名验证机制。

安全使用 ClawHub Skills 的建议

  1. 手动审查 SKILL.md:安装任何社区 Skill 前,先打开其 SKILL.md 文件,检查是否包含可疑的 Shell 命令或网络请求
  2. 关注官方认证:优先使用有较多 Star 和正面评论的 Skills
  3. 避免加密货币类 Skill:这是 ClawHavoc 攻击的重灾区
  4. 定期检查 MEMORY.md:确认 Agent 的持久记忆没有被篡改
  5. 限制 Agent 权限:不要给 OpenClaw 过高的系统权限

ClawHub 常见问题 FAQ

Q1:ClawHub 的 Skills 可以在 Claude Code 中直接使用吗?

不能直接使用。ClawHub Skills 是为 OpenClaw Agent 设计的 Markdown 格式指令文档。但通过 MCP 桥接(如 openclaw-mcp 或 openclaw-claude-code-skill),可以让 Claude Code 和 OpenClaw 互相调用对方的能力。如果需要在 Claude Code 中获取强大的 AI 能力,推荐通过 API易 apiyi.com 直接接入 Claude 4 系列 API。

Q2:clawhub.ai 和 clawhub.biz 是同一个网站吗?

不是。clawhub.ai 是 OpenClaw 团队运营的官方技能注册中心。clawhub.biz 是一个第三方信息门户,与 OpenClaw 官方没有关联。使用 ClawHub 时请认准官方域名 clawhub.ai

Q3:OpenClaw 和 Claude Code 应该选哪个?

两者定位不同,不是替代关系:

  • OpenClaw:通用 AI Agent,强在多平台消息接入、持久记忆、自主运行
  • Claude Code:AI 编程助手,强在代码生成、代码审查、软件工程自动化

最佳实践是通过 MCP 协议让两者协作。API易 apiyi.com 可以为两个工具提供统一的 Claude API 后端支持。

Q4:ClawHavoc 事件后 ClawHub 还安全吗?

OpenClaw 团队在事件后加强了审核机制。但作为开放的社区平台,安全风险无法完全消除。建议始终手动审查 Skill 内容后再安装,尤其是涉及凭证管理和金融相关的 Skills。


ClawHub 与 OpenClaw 生态总结

ClawHub.ai 是 OpenClaw 生态中不可或缺的组件,它将 AI Agent 的能力从固定功能扩展为可组合的技能系统。核心要点:

  1. ClawHub 是 OpenClaw 的官方技能商店:3,286+ Skills,语义化搜索,CLI 工具一键安装
  2. Skills 是 Markdown 格式:完全透明可读,可以审查和修改
  3. 与 Claude Code 通过 MCP 集成:4 种方案可选,实现双向能力调用
  4. 安全意识不可少:ClawHavoc 事件提醒我们,开放生态需要审慎使用
  5. 多模型支持:OpenClaw 支持 Claude、GPT 等多种模型后端

推荐通过 API易 apiyi.com 统一获取 Claude 和其他 AI 模型的 API 接口,为 OpenClaw Agent 和 Claude Code 提供稳定的推理后端,快速搭建你的 AI Agent 工作流。


参考资料

  1. OpenClaw GitHub 仓库: 官方开源项目(22 万+ 星)

    • 链接: github.com/openclaw/openclaw
    • 说明: 包含核心 Agent 源码和文档
  2. ClawHub GitHub 仓库: 官方技能注册中心源码

    • 链接: github.com/openclaw/clawhub
    • 说明: ClawHub 平台的前后端代码
  3. ClawHub 官网: AI Agent 技能商店

    • 链接: clawhub.ai
    • 说明: 在线浏览、搜索和下载 Skills
  4. API易官方文档: Claude API 接入指南

    • 链接: help.apiyi.com
    • 说明: Claude 4 系列模型 API 使用教程

本文由 APIYI 技术团队撰写,关注 AI Agent 生态与开发效率提升。更多技术教程请访问 API易 apiyi.com。

类似文章