L'équipe d'APIYI partage : Si OpenClaw est actuellement l'AI Agent open source le plus en vogue (plus de 220 000 étoiles sur GitHub), alors ClawHub.ai est son « App Store » : un registre de compétences spécialement conçu pour les AI Agents.
ClawHub est à OpenClaw ce que npm est à Node.js ou pip à Python. Le problème fondamental qu'il résout est le suivant : permettre à votre AI Agent de passer de simples conversations de base à des scénarios d'automatisation quasiment illimités.
À ce jour, ClawHub compte plus de 3 286 compétences (Skills) contribuées par la communauté, couvrant des domaines tels que les outils de développement, la productivité, la communication, la domotique et l'accès aux modèles d'IA.

L'architecture Hub-and-Spoke de l'écosystème OpenClaw
L'ensemble de l'écosystème est composé de 5 éléments fondamentaux :
| Composant | Rôle | Description |
|---|---|---|
| OpenClaw Gateway | Démon central | Service Node.js gérant la persistance de l'état, le routage des modèles et le contexte de session. |
| OpenClaw Agent | Moteur d'inférence | Cœur de raisonnement piloté par LLM, qui lit les Skills et exécute les tâches. |
| ClawHub Registry | Registre de compétences | clawhub.ai, la plateforme de publication et de découverte des Skills de la communauté. |
| ClawHub CLI | Outil en ligne de commande | Outil CLI pour installer, rechercher et publier des Skills localement. |
| Skills (SKILL.md) | Définition des capacités | Fichiers de description de compétences au format Markdown, stockés sur le système de fichiers local. |
Mécanisme de fonctionnement : Au démarrage de l'Agent, celui-ci charge la liste des Skills depuis le système de fichiers local. Lors de la phase d'assemblage du contexte, une liste simplifiée des compétences (nom, description, chemin du fichier) est injectée dans l'invite du LLM. Lorsque le LLM juge qu'un Skill est pertinent pour la tâche actuelle, il lit à la demande le fichier SKILL.md correspondant pour obtenir les instructions détaillées.
Il s'agit d'une architecture pilotée par le texte — les Skills ne sont pas du code compilé, mais des documents d'instructions au format Markdown.
Découverte et installation des Skills ClawHub : le tutoriel complet
Installer la CLI ClawHub
ClawHub propose un outil en ligne de commande dédié, installable globalement via npm :
npm i -g clawhub
Recherche et installation des Skills ClawHub
ClawHub utilise les Embeddings d'OpenAI et la recherche vectorielle Convex pour permettre une découverte sémantique. Il ne s'agit pas d'une simple correspondance par mots-clés, mais d'une véritable compréhension de votre intention :
# Recherche sémantique de Skills
clawhub search "calendar management"
# Installer un Skill spécifique
clawhub install <skill-slug>
# Lister les Skills installés
clawhub list
# Mettre à jour tous les Skills installés
clawhub update --all
# Synchroniser et sauvegarder les Skills locaux
clawhub sync
Une fois installés, les Skills sont sauvegardés dans le répertoire local ./skills (ou dans l'espace de travail OpenClaw) et deviennent automatiquement effectifs lors de la prochaine session de l'Agent.
Structure des Skills ClawHub
Chaque Skill est essentiellement un paquet de fichiers Markdown, dont le cœur est le fichier SKILL.md :
---
name: "skill-name"
version: "1.0.0"
description: "Description des fonctionnalités du Skill"
tags: ["tag1", "tag2"]
---
# Nom du Skill
## Instructions d'utilisation
Lorsque l'utilisateur demande XXX, exécutez les étapes suivantes...
Appel d'outils
Utilisation de l'outil Bash pour exécuter…
Points d'attention
…
Ce format texte signifie que vous pouvez directement visualiser et modifier la logique de comportement de chaque Skill avec un éditeur, offrant une transparence et un contrôle total.
### Aperçu des catégories de Skills ClawHub
| Catégorie | Exemples de Skills | Description |
|------|-------------|------|
| Outils de développement | Intégration GitHub, revue de code, automatisation des tests | Le plus utilisé par les développeurs |
| Productivité | Gestion Notion, calendrier, automatisation d'e-mails | Bureautique automatisée |
| Stockage et déploiement | Gestion de fichiers Fast.io, déploiement cloud | Relatif au DevOps |
| Communication | AgentMail, AgentBrowser, ponts entre plateformes | Traitement de messages |
| Maison connectée | Contrôle d'appareils IoT | Scénarios IoT |
| Accès aux modèles d'IA | Intégration Claude Code, basculement de modèles | Développeurs IA |
### Publier votre propre Skill sur ClawHub
ClawHub soutient les contributions de la communauté. Voici le processus de publication :
```bash
# Publier un Skill (nécessite une authentification GitHub OAuth)
clawhub publish ./my-skill/
La publication prend en charge la gestion sémantique des versions (semver), les journaux de modifications (changelogs) et la gestion des tags. Les utilisateurs de la communauté peuvent donner leur avis via des Stars et des commentaires.
💡 Astuce : Publier sur ClawHub ne nécessite qu'un compte GitHub. Cependant, compte tenu des récents incidents de sécurité (détaillés plus loin), il est recommandé de vérifier attentivement le contenu du fichier SKILL.md lors de l'installation de Skills communautaires pour s'assurer qu'il n'y a pas d'exécution de commandes suspectes.
Solutions d'intégration entre ClawHub et Claude Code
OpenClaw et Claude Code sont deux écosystèmes de programmation IA distincts, mais ils bénéficient d'une intégration profonde grâce au protocole MCP (Model Context Protocol). Voici les 4 solutions d'intégration actuellement disponibles :

Solution 1 : MCP Bridge (Claude.ai ↔ OpenClaw)
Projet GitHub : github.com/freema/openclaw-mcp
Il s'agit d'un serveur MCP qui établit un pont sécurisé entre Claude.ai et une instance OpenClaw auto-hébergée, en utilisant l'authentification OAuth2. C'est la solution idéale pour les utilisateurs qui souhaitent appeler les capacités d'OpenClaw directement depuis l'interface officielle de Claude.
Solution 2 : Claude Code Skill pour OpenClaw
Projet GitHub : github.com/Enderfga/openclaw-claude-code-skill
Cette solution intègre l'ensemble de la chaîne d'outils de Claude Code dans OpenClaw, incluant :
- L'exécution de commandes Bash
- La lecture et l'écriture de fichiers (Read, Write, Edit)
- La recherche de code (Glob, Grep)
- La gestion de sessions persistantes
- La collaboration d'équipes d'Agents
Concrètement, votre Agent OpenClaw peut désormais invoquer directement les outils de Claude Code pour accomplir des tâches de programmation complexes.
Solution 3 : Claude Code Plugin
Projet GitHub : github.com/alizarion/openclaw-claude-code-plugin
Offre des capacités de gestion multi-sessions, supportant les sessions concurrentes, les notifications en temps réel et les dialogues multi-tours. Parfait pour les scénarios où vous devez gérer simultanément plusieurs tâches de programmation avec Claude Code.
Solution 4 : Claude Usage Skill
Un petit utilitaire pratique qui permet de vérifier votre consommation d'abonnement Claude Max via OpenClaw, en analysant la sortie du terminal /usage de Claude Code.
🎯 Conseil technique : Quelle que soit la solution d'intégration choisie, le fonctionnement de Claude Code repose sur l'API des modèles Claude. Nous vous recommandons d'utiliser APIYI (apiyi.com) pour obtenir vos accès aux API de la série Claude 4. Cela permet de centraliser la gestion de l'invocation du modèle pour OpenClaw et Claude Code, tout en évitant de multiplier les comptes chez différents fournisseurs.
Configuration d'APIYI pour Claude Code
Pour configurer APIYI comme fournisseur de service API dans Claude Code, utilisez les commandes suivantes :
# Définir l'adresse de l'interface API
export ANTHROPIC_BASE_URL=https://api.apiyi.com
# Définir la clé API (obtenue sur la plateforme APIYI)
export ANTHROPIC_API_KEY=votre_clé_API
Une fois configuré, toutes les fonctionnalités de Claude Code (y compris l'intégration MCP avec OpenClaw) passeront par l'interface d'APIYI pour appeler les modèles Claude.
Cas d'utilisation des Skills ClawHub dans le développement réel
Scénario 1 : Automatisation du flux de revue de code
En installant le Skill d'intégration GitHub + le Skill Claude Code via ClawHub, votre Agent OpenClaw peut :
- Surveiller les notifications de PR GitHub (via Slack/Discord)
- Récupérer automatiquement les modifications de code
- Invoquer Claude Code pour effectuer la revue de code
- Publier les résultats de la revue sous forme de commentaire sur la PR
L'ensemble du processus se déroule sans intervention humaine, OpenClaw fonctionnant en arrière-plan comme un véritable "assistant IA".
Scénario 2 : Automatisation des messages multiplateformes
Grâce aux capacités d'accès multiplateformes d'OpenClaw, combinées aux Skills de traitement de messages de ClawHub :
- Question technique reçue sur WhatsApp → Recherche automatique dans la base de connaissances → Envoi de la réponse
- Notification d'un nouvel article sur un canal Telegram → Résumé automatique → Synchronisation sur Slack
- Invitation à une réunion reçue par e-mail → Ajout automatique au calendrier → Envoi d'une confirmation
Scénario 3 : Tests comparatifs de modèles d'IA
Grâce aux Skills d'accès aux modèles d'IA de ClawHub, vous pouvez basculer rapidement entre différents modèles dans OpenClaw :
Utilisateur : Réponds à cette question avec Claude 4 Sonnet et GPT-4o, puis compare les résultats.
Agent : [Appel de l'API Claude] [Appel de l'API GPT] [Génération du rapport comparatif]
💰 Conseil sur les coûts : La fonction de basculement multi-modèles d'OpenClaw implique des appels API vers plusieurs services d'IA. En utilisant la plateforme APIYI (apiyi.com), vous pouvez centraliser la gestion de vos appels API pour Claude et d'autres modèles, tout en bénéficiant d'une facturation plus flexible, ce qui est idéal pour les développeurs effectuant fréquemment des tests comparatifs.
Guide de sécurité ClawHub : Les leçons de l'incident ClawHavoc
L'attaque de la chaîne d'approvisionnement ClawHavoc
Fin janvier 2026, la société de sécurité Koi Security a découvert une attaque massive de la chaîne d'approvisionnement ciblant ClawHub, baptisée ClawHavoc :
| Indicateur | Donnée |
|---|---|
| Date de découverte | 27 janvier 2026 |
| Divulgation publique | 1er février 2026 |
| Nombre de Skills malveillants | 1 184+ (environ 11 % du total) |
| Méthode d'attaque | Déguisé en outils de trading de cryptomonnaies |
| Charge utile | Atomic macOS Stealer (AMOS) |
| Cibles du vol | Clés API de plateformes d'échange, clés privées de portefeuilles, identifiants SSH, mots de passe de navigateurs |
Les attaquants ont également exploité le mécanisme de mémoire persistante d'OpenClaw en modifiant les fichiers SOUL.md et MEMORY.md pour altérer de manière permanente le comportement de l'Agent.
Cause fondamentale
Au moment de l'incident, le seuil de publication sur ClawHub était trop bas : il suffisait d'un compte GitHub enregistré depuis une semaine pour publier un Skill, sans mécanisme d'analyse statique automatisée, de revue de code ou de vérification de signature.
Conseils pour utiliser les Skills ClawHub en toute sécurité
- Examiner manuellement le fichier SKILL.md : Avant d'installer un Skill de la communauté, ouvrez son fichier SKILL.md et vérifiez s'il contient des commandes Shell ou des requêtes réseau suspectes.
- Privilégier les certifications officielles : Utilisez en priorité les Skills ayant un grand nombre d'étoiles (Stars) et des avis positifs.
- Éviter les Skills liés aux cryptomonnaies : C'était la zone la plus touchée par l'attaque ClawHavoc.
- Vérifier régulièrement MEMORY.md : Assurez-vous que la mémoire persistante de l'Agent n'a pas été altérée.
- Limiter les permissions de l'Agent : Ne donnez pas de privilèges système trop élevés à OpenClaw.
FAQ ClawHub
Q1 : Est-ce que les Skills de ClawHub peuvent être utilisés directement dans Claude Code ?
Non, pas directement. Les Skills ClawHub sont des documents d'instructions au format Markdown conçus spécifiquement pour l'Agent OpenClaw. Cependant, via un pont MCP (comme openclaw-mcp ou openclaw-claude-code-skill), il est possible de faire en sorte que Claude Code et OpenClaw s'appellent mutuellement pour échanger leurs capacités. Si vous avez besoin de capacités IA puissantes dans Claude Code, nous vous recommandons de passer par APIYI (apiyi.com) pour accéder directement aux API de la série Claude 4.
Q2 : Est-ce que clawhub.ai et clawhub.biz sont le même site ?
Non. clawhub.ai est le registre officiel de Skills géré par l'équipe OpenClaw. clawhub.biz est un portail d'information tiers qui n'a aucun lien avec l'organisation officielle OpenClaw. Pour utiliser ClawHub en toute sécurité, fiez-vous uniquement au domaine officiel clawhub.ai.
Q3 : Entre OpenClaw et Claude Code, lequel choisir ?
Leurs positionnements sont différents, ils ne sont pas en concurrence directe :
- OpenClaw : Un Agent IA généraliste, performant pour l'intégration de messageries multiplateformes, la mémoire persistante et le fonctionnement autonome.
- Claude Code : Un assistant de programmation IA, excellent pour la génération de code, la revue de code et l'automatisation de l'ingénierie logicielle.
La meilleure pratique consiste à faire collaborer les deux via le protocole MCP. APIYI (apiyi.com) peut fournir un support backend Claude API unifié pour alimenter ces deux outils simultanément.
Q4 : ClawHub est-il toujours sûr après l'incident ClawHavoc ?
L'équipe OpenClaw a renforcé ses mécanismes de modération suite à cet incident. Cependant, en tant que plateforme communautaire ouverte, le risque de sécurité ne peut jamais être totalement éliminé. Il est conseillé de toujours examiner manuellement le contenu d'un Skill avant de l'installer, en particulier ceux qui touchent à la gestion des identifiants ou aux transactions financières.
Résumé de l'écosystème ClawHub et OpenClaw
ClawHub.ai est un composant indispensable de l'écosystème OpenClaw, car il transforme les capacités de l'Agent IA, passant de fonctions fixes à un système de compétences modulables et composables. Voici les points essentiels à retenir :
- ClawHub est le store officiel de Skills pour OpenClaw : Plus de 3 286 Skills disponibles, recherche sémantique et installation simplifiée en une ligne de commande via le CLI.
- Les Skills sont au format Markdown : Totalement transparents et lisibles, ce qui permet de les auditer et de les modifier facilement.
- Intégration avec Claude Code via MCP : 4 solutions sont disponibles pour permettre des appels de capacités bidirectionnels entre les deux outils.
- La vigilance reste de mise : L'incident ClawHavoc nous rappelle qu'un écosystème ouvert nécessite une utilisation prudente.
- Support multi-modèles : OpenClaw supporte Claude, GPT et bien d'autres backends de modèles.
Nous vous recommandons d'utiliser APIYI (apiyi.com) pour centraliser vos accès aux interfaces API de Claude et d'autres grands modèles de langage. Cela garantira un backend d'inférence stable pour votre Agent OpenClaw et Claude Code, vous permettant de déployer rapidement votre workflow d'Agent IA.
Ressources complémentaires
-
Dépôt GitHub OpenClaw : Projet open-source officiel (plus de 220k étoiles)
- Lien :
github.com/openclaw/openclaw - Description : Contient le code source de l'Agent principal et la documentation.
- Lien :
-
Dépôt GitHub ClawHub : Code source du registre officiel de compétences (Skills)
- Lien :
github.com/openclaw/clawhub - Description : Code frontend et backend de la plateforme ClawHub.
- Lien :
-
Site officiel ClawHub : Boutique de compétences pour AI Agents
- Lien :
clawhub.ai - Description : Parcourir, rechercher et télécharger des Skills en ligne.
- Lien :
-
Documentation officielle APIYI : Guide d'accès à l'API Claude
- Lien :
help.apiyi.com - Description : Tutoriel d'utilisation de l'API pour les modèles de la série Claude 4.
- Lien :
Cet article a été rédigé par l'équipe technique d'APIYI, qui se consacre à l'écosystème des AI Agents et à l'amélioration de l'efficacité du développement. Pour plus de tutoriels techniques, rendez-vous sur APIYI (apiyi.com).
