APIYI作者分享:如果说 OpenClaw 是目前最火的开源 AI Agent(GitHub 22 万+ 星),那 ClawHub.ai 就是它的"应用商店"——一个专门为 AI Agent 打造的技能注册中心。
ClawHub 之于 OpenClaw,就像 npm 之于 Node.js,或者 pip 之于 Python。它解决的核心问题是:让你的 AI Agent 能做的事情,从基础对话扩展到几乎无限的自动化场景。
截至目前,ClawHub 上已有 3,286+ 个社区贡献的 Skills,覆盖开发工具、生产力、通信、智能家居、AI 模型接入等多个领域。

| 生态数据 | 数值 |
|---|---|
| OpenClaw GitHub Stars | 221,000+ |
| ClawHub 已有 Skills | 3,286+ |
| 支持的消息平台 | WhatsApp、Telegram、Slack、Discord 等 10+ |
| 支持的 AI 模型 | Claude、GPT-4o、本地模型(Ollama) |
| 开源协议 | MIT |
| 创建者 | Peter Steinberger(PSPDFKit 创始人) |
🚀 快速了解:OpenClaw 支持接入 Claude、GPT 等多种大模型。通过 API易 apiyi.com 可以一站式获取 Claude 4 Opus、Claude 4 Sonnet、GPT-4o 等模型的 API 接口,为你的 OpenClaw Agent 提供强大的推理后端。
本文将从 ClawHub 与 OpenClaw 的关系、Skills 使用方法、Claude Code 集成方案、安全注意事项 4 个维度,帮你全面理解这个 AI Agent 技能生态。
ClawHub 与 OpenClaw 是什么关系:Hub-and-Spoke 架构解析
OpenClaw:22 万星的开源 AI Agent
OpenClaw 是由 Peter Steinberger(PSPDFKit 创始人)在 2025 年 11 月创建的开源 AI Agent 项目。它最初名为 Clawdbot,后更名为 OpenClaw。2026 年 2 月,Steinberger 宣布加入 OpenAI,但 OpenClaw 项目将继续保持开源并移交给开源基金会运营。
OpenClaw 的核心特点是:
- 本地运行:在用户设备上运行,数据不离开本地
- 多平台接入:通过 WhatsApp、Telegram、Slack、Discord、Signal、iMessage 等消息平台交互
- 多模型支持:Claude、GPT-4o、Ollama 本地模型等
- 持久记忆:通过 SOUL.md 和 MEMORY.md 文件实现跨会话记忆
- 自主执行:可以管理邮件、控制浏览器、执行 Shell 命令、管理文件
ClawHub:AI Agent 的 npm
ClawHub(clawhub.ai)是 OpenClaw 的官方技能注册中心,由 OpenClaw 团队构建和维护。它的定位是"AI Agent 的 npm"——一个集中的平台,开发者可以在这里发布、版本管理、发现和安装 Skills。

OpenClaw 生态的 Hub-and-Spoke 架构
整个生态由 5 个核心组件构成:
| 组件 | 角色 | 说明 |
|---|---|---|
| OpenClaw Gateway | 中央守护进程 | Node.js 服务,管理状态持久化、模型路由和会话上下文 |
| OpenClaw Agent | 推理引擎 | LLM 驱动的推理核心,读取 Skills 并执行任务 |
| ClawHub Registry | 技能注册中心 | clawhub.ai,社区 Skills 的发布和发现平台 |
| ClawHub CLI | 命令行工具 | 本地安装、搜索、发布 Skills 的 CLI 工具 |
| Skills(SKILL.md) | 能力定义 | Markdown 格式的技能描述文件,存储在本地文件系统 |
工作机制:Agent 启动时从本地文件系统加载 Skills 列表。在上下文组装阶段,一个精简的技能清单(名称、描述、文件路径)被注入到 LLM 的提示词中。当 LLM 判断某个 Skill 与当前任务相关时,它会按需读取该 Skill 的 SKILL.md 文件获取详细指令。
这是一个文本驱动的架构——Skills 不是编译后的代码,而是 Markdown 格式的指令文档。
ClawHub Skills 的发现与安装:完整使用教程
安装 ClawHub CLI
ClawHub 提供了一个专用的命令行工具,通过 npm 全局安装:
npm i -g clawhub
ClawHub Skills 搜索与安装
ClawHub 使用 OpenAI Embeddings + Convex 向量搜索实现语义化发现,不只是关键词匹配,而是理解你的意图:
# 语义搜索 Skills
clawhub search "calendar management"
# 安装指定 Skill
clawhub install <skill-slug>
# 列出已安装的 Skills
clawhub list
# 更新所有已安装的 Skills
clawhub update --all
# 同步并备份本地 Skills
clawhub sync
Skills 安装后保存在本地 ./skills 目录(或 OpenClaw 工作区),在下一次 Agent 会话中自动生效。
ClawHub Skills 的结构
每个 Skill 本质上是一个 Markdown 文件包,核心是 SKILL.md:
---
name: "skill-name"
version: "1.0.0"
description: "Skill 的功能描述"
tags: ["tag1", "tag2"]
---
# Skill 名称
## 使用说明
当用户请求 XXX 时,执行以下步骤...
## 工具调用
使用 Bash 工具执行...
## 注意事项
...
这种文本格式意味着你可以直接用编辑器查看和修改每个 Skill 的行为逻辑,完全透明可控。
ClawHub Skills 分类概览
| 类别 | 代表 Skills | 说明 |
|---|---|---|
| 开发工具 | GitHub 集成、代码审查、测试自动化 | 开发者最常用 |
| 生产力 | Notion 管理、日历、邮件自动化 | 办公自动化 |
| 存储与部署 | Fast.io 文件管理、云端部署 | DevOps 相关 |
| 通信 | AgentMail、AgentBrowser、平台桥接 | 消息处理 |
| 智能家居 | IoT 设备控制 | 物联网场景 |
| AI 模型接入 | Claude Code 集成、模型切换 | AI 开发者 |
发布你自己的 Skill 到 ClawHub
ClawHub 支持社区贡献。发布流程:
# 发布 Skill(需要 GitHub OAuth 认证)
clawhub publish ./my-skill/
发布时支持语义化版本管理(semver)、变更日志和标签管理。社区用户可以通过 Star 和评论对 Skills 进行反馈。
💡 提示:发布到 ClawHub 只需要一个 GitHub 账号。但鉴于近期的安全事件(后文详述),建议在安装社区 Skills 时仔细检查 SKILL.md 的内容,确认没有可疑的命令执行。
ClawHub 与 Claude Code 的集成方案
OpenClaw 和 Claude Code 是两个独立的 AI 编程生态,但它们通过 MCP(Model Context Protocol) 协议实现了深度集成。以下是目前可用的 4 种集成方案:

方案一:MCP Bridge(Claude.ai ↔ OpenClaw)
GitHub 项目: github.com/freema/openclaw-mcp
这是一个 MCP 服务器,在 Claude.ai 和自托管的 OpenClaw 之间建立安全桥梁,使用 OAuth2 认证。适合希望在 Claude 界面中调用 OpenClaw 能力的用户。
方案二:Claude Code Skill for OpenClaw
GitHub 项目: github.com/Enderfga/openclaw-claude-code-skill
将 Claude Code 的全部工具能力集成到 OpenClaw 中,包括:
- Bash 命令执行
- 文件读写(Read、Write、Edit)
- 代码搜索(Glob、Grep)
- 持久化会话管理
- Agent 团队协作
这意味着你的 OpenClaw Agent 可以直接调用 Claude Code 的工具链来完成编程任务。
方案三:Claude Code Plugin
GitHub 项目: github.com/alizarion/openclaw-claude-code-plugin
提供多会话管理能力,支持并发会话、实时通知和多轮对话。适合需要同时管理多个 Claude Code 编程任务的场景。
方案四:Claude Usage Skill
一个实用小工具,可以通过 OpenClaw 检查你的 Claude Max 订阅使用量,解析 Claude Code 的 /usage 终端输出。
🎯 技术建议:无论使用哪种集成方案,Claude Code 的底层都需要 Claude 模型的 API 支持。我们建议通过 API易 apiyi.com 获取 Claude 4 系列 API 接口,统一管理 OpenClaw 和 Claude Code 的模型调用,避免分别注册多个服务商。
API易接入 Claude Code 的配置方法
在 Claude Code 中配置 API易 作为 API 服务提供商:
# 设置 API 接口地址
export ANTHROPIC_BASE_URL=https://api.apiyi.com
# 设置 API Key(从 API易 平台获取)
export ANTHROPIC_API_KEY=你的API密钥
配置完成后,Claude Code 的所有功能(包括与 OpenClaw 的 MCP 集成)都会通过 API易 的接口调用 Claude 模型。
ClawHub Skills 在实际开发中的应用场景
场景一:自动化代码审查流程
通过 ClawHub 安装 GitHub 集成 Skill + Claude Code Skill,你的 OpenClaw Agent 可以:
- 监控 GitHub PR 通知(通过 Slack/Discord)
- 自动拉取代码变更
- 调用 Claude Code 进行代码审查
- 将审查结果回复到 PR 评论
整个流程无需人工干预,OpenClaw 作为"AI 助手"在后台持续运行。
场景二:跨平台消息自动化
OpenClaw 的多平台接入能力,结合 ClawHub 的消息处理 Skills:
- 收到 WhatsApp 消息中的技术问题 → 自动检索知识库 → 回复解答
- Telegram 频道新文章通知 → 自动摘要 → 同步到 Slack
- 邮件中的会议邀请 → 自动添加日历 → 发送确认
场景三:AI 模型对比测试
通过 ClawHub 的 AI 模型接入 Skills,在 OpenClaw 中快速切换不同模型:
用户: 用 Claude 4 Sonnet 和 GPT-4o 分别回答这个问题,然后对比结果
Agent: [调用 Claude API] [调用 GPT API] [生成对比报告]
💰 成本建议:OpenClaw 的多模型切换功能会涉及多个 AI 服务的 API 调用。通过 API易 apiyi.com 平台可以统一管理 Claude 和其他模型的 API 调用,享受更灵活的计费方式,适合频繁进行模型对比测试的开发者。
ClawHub 安全指南:ClawHavoc 事件的启示
ClawHavoc 供应链攻击事件
2026 年 1 月底,安全公司 Koi Security 发现了一起针对 ClawHub 的大规模供应链攻击,被命名为 ClawHavoc:
| 事件指标 | 数据 |
|---|---|
| 发现时间 | 2026 年 1 月 27 日 |
| 公开披露 | 2026 年 2 月 1 日 |
| 恶意 Skills 数量 | 1,184+ 个(占总数约 11%) |
| 攻击手法 | 伪装为加密货币交易工具 |
| 恶意载荷 | Atomic macOS Stealer(AMOS) |
| 窃取目标 | 加密交易所 API Key、钱包私钥、SSH 凭证、浏览器密码 |
攻击者还利用了 OpenClaw 的持久记忆机制,通过修改 SOUL.md 和 MEMORY.md 文件来永久改变 Agent 的行为模式。
根本原因
ClawHub 在事件发生时的发布门槛较低——只需要一个注册满一周的 GitHub 账号即可发布 Skill,没有自动化的静态分析、代码审查或签名验证机制。
安全使用 ClawHub Skills 的建议
- 手动审查 SKILL.md:安装任何社区 Skill 前,先打开其 SKILL.md 文件,检查是否包含可疑的 Shell 命令或网络请求
- 关注官方认证:优先使用有较多 Star 和正面评论的 Skills
- 避免加密货币类 Skill:这是 ClawHavoc 攻击的重灾区
- 定期检查 MEMORY.md:确认 Agent 的持久记忆没有被篡改
- 限制 Agent 权限:不要给 OpenClaw 过高的系统权限
ClawHub 常见问题 FAQ
Q1:ClawHub 的 Skills 可以在 Claude Code 中直接使用吗?
不能直接使用。ClawHub Skills 是为 OpenClaw Agent 设计的 Markdown 格式指令文档。但通过 MCP 桥接(如 openclaw-mcp 或 openclaw-claude-code-skill),可以让 Claude Code 和 OpenClaw 互相调用对方的能力。如果需要在 Claude Code 中获取强大的 AI 能力,推荐通过 API易 apiyi.com 直接接入 Claude 4 系列 API。
Q2:clawhub.ai 和 clawhub.biz 是同一个网站吗?
不是。clawhub.ai 是 OpenClaw 团队运营的官方技能注册中心。clawhub.biz 是一个第三方信息门户,与 OpenClaw 官方没有关联。使用 ClawHub 时请认准官方域名 clawhub.ai。
Q3:OpenClaw 和 Claude Code 应该选哪个?
两者定位不同,不是替代关系:
- OpenClaw:通用 AI Agent,强在多平台消息接入、持久记忆、自主运行
- Claude Code:AI 编程助手,强在代码生成、代码审查、软件工程自动化
最佳实践是通过 MCP 协议让两者协作。API易 apiyi.com 可以为两个工具提供统一的 Claude API 后端支持。
Q4:ClawHavoc 事件后 ClawHub 还安全吗?
OpenClaw 团队在事件后加强了审核机制。但作为开放的社区平台,安全风险无法完全消除。建议始终手动审查 Skill 内容后再安装,尤其是涉及凭证管理和金融相关的 Skills。
ClawHub 与 OpenClaw 生态总结
ClawHub.ai 是 OpenClaw 生态中不可或缺的组件,它将 AI Agent 的能力从固定功能扩展为可组合的技能系统。核心要点:
- ClawHub 是 OpenClaw 的官方技能商店:3,286+ Skills,语义化搜索,CLI 工具一键安装
- Skills 是 Markdown 格式:完全透明可读,可以审查和修改
- 与 Claude Code 通过 MCP 集成:4 种方案可选,实现双向能力调用
- 安全意识不可少:ClawHavoc 事件提醒我们,开放生态需要审慎使用
- 多模型支持:OpenClaw 支持 Claude、GPT 等多种模型后端
推荐通过 API易 apiyi.com 统一获取 Claude 和其他 AI 模型的 API 接口,为 OpenClaw Agent 和 Claude Code 提供稳定的推理后端,快速搭建你的 AI Agent 工作流。
参考资料
-
OpenClaw GitHub 仓库: 官方开源项目(22 万+ 星)
- 链接:
github.com/openclaw/openclaw - 说明: 包含核心 Agent 源码和文档
- 链接:
-
ClawHub GitHub 仓库: 官方技能注册中心源码
- 链接:
github.com/openclaw/clawhub - 说明: ClawHub 平台的前后端代码
- 链接:
-
ClawHub 官网: AI Agent 技能商店
- 链接:
clawhub.ai - 说明: 在线浏览、搜索和下载 Skills
- 链接:
-
API易官方文档: Claude API 接入指南
- 链接:
help.apiyi.com - 说明: Claude 4 系列模型 API 使用教程
- 链接:
本文由 APIYI 技术团队撰写,关注 AI Agent 生态与开发效率提升。更多技术教程请访问 API易 apiyi.com。
