|

ClawHub.aiの解説:22万スターOpenClawの公式スキルストア、3000以上のスキルでAIエージェントを拡張する方法

APIYIの作者がシェアします:OpenClawが現在最も注目されているオープンソースのAI Agent(GitHubで22万以上のスターを獲得)であるならば、ClawHub.aiはその「アプリストア」——つまり、AI Agentのために構築されたスキルレジストリと言えるでしょう。

OpenClawにとってのClawHubは、Node.jsにおけるnpmや、Pythonにおけるpipのような存在です。それが解決する核心的な課題は、あなたのAI Agentができることを、基礎的な対話からほぼ無限の自動化シナリオへと拡張することにあります。

現時点で、ClawHubにはコミュニティから提供された**3,286以上のスキル(Skills)**が登録されており、開発ツール、生産性向上、通信、スマートホーム、AIモデルへのアクセスなど、多岐にわたる分野をカバーしています。

clawhub-ai-openclaw-skills-registry-guide-ja 图示

エコシステムデータ 数値
OpenClaw GitHub Stars 221,000+
ClawHub 登録済みスキル 3,286+
対応メッセージングプラットフォーム WhatsApp、Telegram、Slack、Discord など 10 以上
対応 AI モデル Claude、GPT-4o、ローカルモデル(Ollama)
オープンソースライセンス MIT
創設者 Peter Steinberger(PSPDFKit 創設者)

🚀 クイックガイド:OpenClaw は Claude や GPT など、多様な大規模言語モデルの接続に対応しています。APIYI(apiyi.com)を利用すれば、Claude 3.5 Sonnet、Claude 3 Opus、GPT-4o などのモデルの API インターフェースをワンストップで取得でき、あなたの OpenClaw Agent に強力な推論バックエンドを提供できます。

この記事では、ClawHub と OpenClaw の関係、スキルの使用方法、Claude Code の統合案、セキュリティ上の注意点の 4 つの側面から、この AI Agent スキルエコシステムを包括的に解説します。


ClawHub と OpenClaw の関係:ハブ・アンド・スポーク(Hub-and-Spoke)アーキテクチャの解説

OpenClaw:スター数 22 万超のオープンソース AI Agent

OpenClaw は、Peter Steinberger 氏(PSPDFKit 創設者)によって 2024 年 11 月に作成されたオープンソースの AI Agent プロジェクトです。当初は Clawdbot という名称でしたが、後に OpenClaw に変更されました。2025 年 2 月、Steinberger 氏は OpenAI への入社を発表しましたが、OpenClaw プロジェクトは引き続きオープンソースとして維持され、オープンソース財団に運営が引き継がれることになっています。

OpenClaw の主な特徴は以下の通りです:

  • ローカル実行:ユーザーのデバイス上で動作し、データがローカルから流出しません。
  • マルチプラットフォーム接続:WhatsApp、Telegram、Slack、Discord、Signal、iMessage などのメッセージングプラットフォームを通じて対話可能です。
  • マルチモデル対応:Claude、GPT-4o、Ollama ローカルモデルなどをサポートしています。
  • 永続的なメモリ:SOUL.md および MEMORY.md ファイルを通じて、セッションをまたいだ記憶を実現します。
  • 自律的な実行:メール管理、ブラウザ操作、シェルコマンドの実行、ファイル管理などが可能です。

ClawHub:AI Agent にとっての npm

ClawHub(clawhub.ai)は、OpenClaw チームによって構築・維持されている公式のスキルレジストリです。その位置づけは「AI Agent にとっての npm」であり、開発者がスキルを公開、バージョン管理、発見、インストールするための中央プラットフォームです。

clawhub-ai-openclaw-skills-registry-guide-ja 图示

OpenClaw エコシステムのハブ・アンド・スポーク アーキテクチャ

エコシステム全体は、以下の 5 つのコアコンポーネントで構成されています:

コンポーネント 役割 説明
OpenClaw Gateway 中央デーモン Node.js サービス。状態の永続化、モデルのルーティング、セッションコンテキストを管理します。
OpenClaw Agent 推論エンジン LLM 駆動の推論コア。スキルを読み取り、タスクを実行します。
ClawHub Registry スキルレジストリ clawhub.ai。コミュニティスキルの公開と発見のためのプラットフォームです。
ClawHub CLI コマンドラインツール ローカルでのスキルのインストール、検索、公開を行うための CLI ツールです。
Skills(SKILL.md) 能力定義 Markdown 形式のスキル記述ファイル。ローカルファイルシステムに保存されます。

動作メカニズム:Agent の起動時に、ローカルファイルシステムからスキルリストが読み込まれます。コンテキストの組み立て段階で、簡略化されたスキル一覧(名称、説明、ファイルパス)が LLM のプロンプトに注入されます。LLM が特定のスキルが現在のタスクに関連していると判断すると、必要に応じてそのスキルの SKILL.md ファイルを読み取り、詳細な指示を取得します。

これはテキスト駆動型のアーキテクチャです。スキルはコンパイルされたコードではなく、Markdown 形式の指示ドキュメントとして定義されます。


ClawHub Skills の発見とインストール:完全活用ガイド

ClawHub CLI のインストール

ClawHub は専用のコマンドラインツールを提供しています。npm を使用してグローバルにインストールできます:

npm i -g clawhub

ClawHub Skills の検索とインストール

ClawHub は OpenAI Embeddings と Convex ベクトル検索を採用しており、セマンティック検索(意味ベースの検索)が可能です。単なるキーワード一致ではなく、ユーザーの意図を理解して最適な Skill を見つけ出します:

# 意味ベースで Skill を検索
clawhub search "calendar management"

# 指定した Skill をインストール
clawhub install <skill-slug>

# インストール済みの Skill を一覧表示
clawhub list

# インストール済みのすべての Skill を更新
clawhub update --all

# ローカルの Skill を同期・バックアップ
clawhub sync

インストールされた Skill は、ローカルの ./skills ディレクトリ(または OpenClaw ワークスペース)に保存され、次回のエージェントセッションから自動的に有効になります。

ClawHub Skills の構造

各 Skill は、本質的には Markdown ファイルのパッケージです。その核となるのは SKILL.md です:

---
name: "skill-name"
version: "1.0.0"
description: "Skillの機能説明"
tags: ["tag1", "tag2"]
---

# Skill名


## 使用説明
ユーザーが XXX をリクエストした際、以下の手順を実行します...

ツール呼び出し

Bashツールを使用して実行…

注意事項


このテキスト形式により、エディタで各Skillの動作ロジックを直接確認・修正でき、完全に透明でコントロール可能です。

### ClawHub Skills カテゴリ概要

| カテゴリ | 代表的なSkills | 説明 |
|------|-------------|------|
| 開発ツール | GitHub連携、コードレビュー、テスト自動化 | 開発者が最も頻繁に使用 |
| 生産性 | Notion管理、カレンダー、メール自動化 | オフィスオートメーション |
| ストレージとデプロイ | Fast.ioファイル管理、クラウドデプロイ | DevOps関連 |
| 通信 | AgentMail、AgentBrowser、プラットフォーム連携 | メッセージ処理 |
| スマートホーム | IoTデバイス制御 | IoTシナリオ |
| AIモデル連携 | Claude Code連携、モデル切り替え | AI開発者 |

### 独自のSkillをClawHubに公開する

ClawHubはコミュニティによる貢献をサポートしています。公開プロセスは以下の通りです:

```bash
# Skillを公開(GitHub OAuth認証が必要)
clawhub publish ./my-skill/

公開時にはセマンティックバージョニング(semver)、チェンジログ、タグ管理がサポートされます。コミュニティユーザーは、Starやコメントを通じてSkillにフィードバックを送ることができます。

💡 ヒント:ClawHubへの公開にはGitHubアカウントのみが必要です。ただし、最近のセキュリティ事案(後述)を鑑み、コミュニティのSkillをインストールする際は、SKILL.mdの内容を注意深く確認し、不審なコマンド実行が含まれていないかチェックすることをお勧めします。


ClawHubとClaude Codeの統合ソリューション

OpenClawとClaude Codeは2つの独立したAIプログラミングエコシステムですが、**MCP(Model Context Protocol)**プロトコルを通じて高度な統合を実現しています。現在利用可能な4つの統合プランは以下の通りです。

clawhub-ai-openclaw-skills-registry-guide-ja 图示

プラン1:MCP Bridge(Claude.ai ↔ OpenClaw)

GitHubプロジェクト: github.com/freema/openclaw-mcp

これは、Claude.aiとセルフホストされたOpenClawの間に安全なブリッジを構築するMCPサーバーで、OAuth2認証を使用します。ClaudeのインターフェースからOpenClawの機能を呼び出したいユーザーに適しています。

プラン2:Claude Code Skill for OpenClaw

GitHubプロジェクト: github.com/Enderfga/openclaw-claude-code-skill

Claude Codeの全ツール機能をOpenClawに統合します。具体的には以下の通りです:

  • Bashコマンドの実行
  • ファイルの読み書き(Read、Write、Edit)
  • コード検索(Glob、Grep)
  • 永続的なセッション管理
  • エージェントチームの連携

これにより、OpenClawエージェントがClaude Codeのツールチェーンを直接呼び出してプログラミングタスクを完了できるようになります。

プラン3:Claude Code Plugin

GitHubプロジェクト: github.com/alizarion/openclaw-claude-code-plugin

マルチセッション管理機能を提供し、並列セッション、リアルタイム通知、マルチターンの対話をサポートします。複数のClaude Codeプログラミングタスクを同時に管理する必要があるシナリオに適しています。

プラン4:Claude Usage Skill

OpenClawを通じてClaude Maxサブスクリプションの使用量を確認し、Claude Codeの/usageターミナル出力を解析できる実用的なツールです。

🎯 テクニカルアドバイス:どの統合プランを使用する場合でも、Claude Codeの基盤にはClaudeモデルのAPIサポートが必要です。APIYI(apiyi.com)を通じてClaude 4シリーズのAPIインターフェースを取得し、OpenClawとClaude Codeのモデル呼び出しを一元管理することをお勧めします。これにより、複数のプロバイダーを個別に登録する手間を省けます。

APIYIをClaude Codeに導入する設定方法

Claude CodeでAPIYIをAPIサービスプロバイダーとして設定する方法は以下の通りです:

# APIエンドポイントのアドレスを設定
export ANTHROPIC_BASE_URL=https://api.apiyi.com

# APIキーを設定(APIYIプラットフォームから取得)
export ANTHROPIC_API_KEY=あなたのAPIキー

設定完了後、Claude Codeのすべての機能(OpenClawとのMCP統合を含む)は、APIYIのインターフェースを介してClaudeモデルを呼び出すようになります。


ClawHub Skills の実開発における活用シーン

シーン1:コードレビュープロセスの自動化

ClawHub を通じて GitHub 連携 Skill と Claude Code Skill をインストールすることで、OpenClaw エージェントは以下のことが可能になります:

  1. GitHub の PR(プルリクエスト)通知を監視(Slack や Discord 経由)
  2. コードの変更内容を自動的に取得
  3. Claude Code を呼び出してコードレビューを実行
  4. レビュー結果を PR のコメントとして返信

プロセス全体で人の手を介す必要はなく、OpenClaw が「AI アシスタント」としてバックグラウンドで稼働し続けます。

シーン2:クロスプラットフォームのメッセージ自動化

OpenClaw のマルチプラットフォーム接続能力と、ClawHub のメッセージ処理 Skill を組み合わせることで、以下のような自動化が実現します:

  • WhatsApp で受け取った技術的な質問 → ナレッジベースを自動検索 → 回答を返信
  • Telegram チャンネルの新しい記事通知 → 自動要約 → Slack へ同期
  • メールでの会議出席依頼 → カレンダーへ自動追加 → 確認メールを送信

シーン3:AI モデルの比較テスト

ClawHub の AI モデル呼び出し Skill を利用すれば、OpenClaw 内で異なるモデルを素早く切り替えることができます:

ユーザー: Claude 3.5 Sonnet と GPT-4o でそれぞれこの質問に答え、結果を比較して
Agent: [Claude API を呼び出し] [GPT API を呼び出し] [比較レポートを生成]

💰 コストに関するアドバイス:OpenClaw のマルチモデル切り替え機能では、複数の AI サービスの API 呼び出しが発生します。APIYI(apiyi.com) プラットフォームを利用することで、Claude やその他のモデルの API 呼び出しを一元管理でき、より柔軟な課金体系で利用できるため、頻繁にモデルの比較テストを行う開発者に最適です。


ClawHub セキュリティガイド:ClawHavoc 事件からの教訓

ClawHavoc サプライチェーン攻撃事件

2026 年 1 月末、セキュリティ企業の Koi Security は、ClawHub を標的とした大規模なサプライチェーン攻撃を発見し、ClawHavoc と命名しました。

指標 データ
発見時期 2026 年 1 月 27 日
公開日 2026 年 2 月 1 日
悪意のある Skill 数 1,184 個以上(全体の約 11%)
攻撃手法 暗号資産(仮想通貨)取引ツールを装う
マルウェア(ペイロード) Atomic macOS Stealer (AMOS)
窃取対象 暗号資産取引所の API キー、ウォレットの秘密鍵、SSH 認証情報、ブラウザのパスワード

攻撃者は OpenClaw の長期記憶メカニズムも悪用し、SOUL.mdMEMORY.md ファイルを書き換えることで、エージェントの行動パターンを永続的に変更させようとしました。

根本的な原因

事件当時、ClawHub の公開ハードルは非常に低く、登録から 1 週間経過した GitHub アカウントさえあれば Skill を公開できました。自動化された静的解析、コードレビュー、あるいは署名検証のメカニズムが不足していたことが原因です。

ClawHub Skills を安全に使用するためのアドバイス

  1. SKILL.md を手動で確認する:コミュニティ製の Skill をインストールする前に、必ず SKILL.md ファイルを開き、不審なシェルコマンドやネットワークリクエストが含まれていないか確認してください。
  2. 公式認証や評価に注目する:Star 数が多く、ポジティブなレビューがある Skill を優先的に使用しましょう。
  3. 暗号資産関連の Skill を避ける:これらは ClawHavoc 攻撃の主な標的となりました。
  4. 定期的に MEMORY.md をチェックする:エージェントの長期記憶が改ざんされていないか確認してください。
  5. エージェントの権限を制限する:OpenClaw に過剰なシステム権限を与えないようにしましょう。

ClawHub よくある質問 FAQ

Q1:ClawHub の Skills は Claude Code で直接使用できますか?

直接使用することはできません。ClawHub Skills は OpenClaw Agent 向けに設計された Markdown 形式の指示ドキュメントです。しかし、MCP ブリッジ(openclaw-mcp や openclaw-claude-code-skill など)を介することで、Claude Code と OpenClaw が互いの機能を呼び出せるようになります。Claude Code で強力な AI 機能を活用したい場合は、APIYI(apiyi.com)を通じて Claude 4 シリーズの API を直接導入することをお勧めします。

Q2:clawhub.ai と clawhub.biz は同じサイトですか?

いいえ、異なります。clawhub.ai は OpenClaw チームが運営する公式のスキルレジストリです。一方、clawhub.biz はサードパーティの情報ポータルであり、OpenClaw 公式とは関係ありません。ClawHub を利用する際は、必ず公式ドメインである clawhub.ai を確認してください。

Q3:OpenClaw と Claude Code、どちらを選ぶべきですか?

両者は位置づけが異なり、一方が他方を置き換えるものではありません:

  • OpenClaw:汎用 AI エージェント。マルチプラットフォーム対応、長期記憶、自律実行に強みがあります。
  • Claude Code:AI プログラミングアシスタント。コード生成、コードレビュー、ソフトウェアエンジニアリングの自動化に強みがあります。

ベストプラクティスは、MCP プロトコルを使用して両者を連携させることです。APIYI(apiyi.com)を利用すれば、両方のツールに対して統一された Claude API バックエンドを提供できます。

Q4:ClawHavoc 事件の後、ClawHub はまだ安全ですか?

OpenClaw チームは事件後、審査メカニズムを強化しました。しかし、オープンなコミュニティプラットフォームである以上、セキュリティリスクを完全に排除することはできません。Skill をインストールする前には、特に認証情報の管理や金融関連の Skills については、常に手動で内容を精査することをお勧めします。


ClawHub と OpenClaw エコシステムのまとめ

ClawHub.ai は OpenClaw エコシステムにおいて不可欠なコンポーネントであり、AI エージェントの能力を固定された機能から、組み合わせ可能なスキルシステムへと拡張します。主なポイントは以下の通りです:

  1. ClawHub は OpenClaw の公式スキルストア:3,286 以上の Skills、セマンティック検索、CLI ツールによるワンクリックインストールに対応。
  2. Skills は Markdown 形式:完全に透明で読みやすく、精査や修正が可能。
  3. MCP による Claude Code との統合:4 つのプランから選択でき、双方向の機能呼び出しを実現。
  4. セキュリティ意識の重要性:ClawHavoc 事件は、オープンなエコシステムを利用する際には慎重さが必要であることを教えてくれました。
  5. マルチモデル対応:OpenClaw は Claude や GPT など、複数のモデルバックエンドをサポートしています。

APIYI(apiyi.com)を通じて Claude やその他の AI モデルの API インフェースを一括取得することをお勧めします。OpenClaw Agent や Claude Code に安定した推論バックエンドを提供し、独自の AI エージェントワークフローを迅速に構築しましょう。


参考資料

  1. OpenClaw GitHub リポジトリ: 公式オープンソースプロジェクト(スター数 22万以上)

    • リンク: github.com/openclaw/openclaw
    • 説明: コアAgentのソースコードとドキュメントを収録
  2. ClawHub GitHub リポジトリ: 公式スキルレジストリのソースコード

    • リンク: github.com/openclaw/clawhub
    • 説明: ClawHubプラットフォームのフロントエンドおよびバックエンドのコード
  3. ClawHub 公式サイト: AI Agent スキルストア

    • リンク: clawhub.ai
    • 説明: Skillのオンライン閲覧、検索、ダウンロードが可能
  4. APIYI 公式ドキュメント: Claude API 導入ガイド

    • リンク: help.apiyi.com
    • 説明: Claude 4 シリーズモデルのAPI利用チュートリアル

本記事は、AI Agentのエコシステムと開発効率の向上に注力するAPIYI技術チームによって執筆されました。さらなる技術チュートリアルについては、APIYI(apiyi.com)をご覧ください。

類似投稿