|

解讀 ClawHub.ai:22 萬星 OpenClaw 的官方技能商店,3000+ Skills 如何擴展你的 AI Agent

APIYI作者分享:如果說 OpenClaw 是目前最火的開源 AI Agent(GitHub 22 萬+ 星),那 ClawHub.ai 就是它的"應用商店"——一個專門爲 AI Agent 打造的技能註冊中心。

ClawHub 之於 OpenClaw,就像 npm 之於 Node.js,或者 pip 之於 Python。它解決的核心問題是:讓你的 AI Agent 能做的事情,從基礎對話擴展到幾乎無限的自動化場景

截至目前,ClawHub 上已有 3,286+ 個社區貢獻的 Skills,覆蓋開發工具、生產力、通信、智能家居、AI 模型接入等多個領域。

clawhub-ai-openclaw-skills-registry-guide-zh-hant 图示

生態數據 數值
OpenClaw GitHub Stars 221,000+
ClawHub 已有 Skills 3,286+
支持的消息平臺 WhatsApp、Telegram、Slack、Discord 等 10+
支持的 AI 模型 Claude、GPT-4o、本地模型(Ollama)
開源協議 MIT
創建者 Peter Steinberger(PSPDFKit 創始人)

🚀 快速瞭解:OpenClaw 支持接入 Claude、GPT 等多種大模型。通過 API易 apiyi.com 可以一站式獲取 Claude 4 Opus、Claude 4 Sonnet、GPT-4o 等模型的 API 接口,爲你的 OpenClaw Agent 提供強大的推理後端。

本文將從 ClawHub 與 OpenClaw 的關係、Skills 使用方法、Claude Code 集成方案、安全注意事項 4 個維度,幫你全面理解這個 AI Agent 技能生態。


ClawHub 與 OpenClaw 是什麼關係:Hub-and-Spoke 架構解析

OpenClaw:22 萬星的開源 AI Agent

OpenClaw 是由 Peter Steinberger(PSPDFKit 創始人)在 2025 年 11 月創建的開源 AI Agent 項目。它最初名爲 Clawdbot,後更名爲 OpenClaw。2026 年 2 月,Steinberger 宣佈加入 OpenAI,但 OpenClaw 項目將繼續保持開源並移交給開源基金會運營。

OpenClaw 的核心特點是:

  • 本地運行:在用戶設備上運行,數據不離開本地
  • 多平臺接入:通過 WhatsApp、Telegram、Slack、Discord、Signal、iMessage 等消息平臺交互
  • 多模型支持:Claude、GPT-4o、Ollama 本地模型等
  • 持久記憶:通過 SOUL.md 和 MEMORY.md 文件實現跨會話記憶
  • 自主執行:可以管理郵件、控制瀏覽器、執行 Shell 命令、管理文件

ClawHub:AI Agent 的 npm

ClawHub(clawhub.ai)是 OpenClaw 的官方技能註冊中心,由 OpenClaw 團隊構建和維護。它的定位是"AI Agent 的 npm"——一個集中的平臺,開發者可以在這裏發佈、版本管理、發現和安裝 Skills。

clawhub-ai-openclaw-skills-registry-guide-zh-hant 图示

OpenClaw 生態的 Hub-and-Spoke 架構

整個生態由 5 個核心組件構成:

組件 角色 說明
OpenClaw Gateway 中央守護進程 Node.js 服務,管理狀態持久化、模型路由和會話上下文
OpenClaw Agent 推理引擎 LLM 驅動的推理核心,讀取 Skills 並執行任務
ClawHub Registry 技能註冊中心 clawhub.ai,社區 Skills 的發佈和發現平臺
ClawHub CLI 命令行工具 本地安裝、搜索、發佈 Skills 的 CLI 工具
Skills(SKILL.md) 能力定義 Markdown 格式的技能描述文件,存儲在本地文件系統

工作機制:Agent 啓動時從本地文件系統加載 Skills 列表。在上下文組裝階段,一個精簡的技能清單(名稱、描述、文件路徑)被注入到 LLM 的提示詞中。當 LLM 判斷某個 Skill 與當前任務相關時,它會按需讀取該 Skill 的 SKILL.md 文件獲取詳細指令。

這是一個文本驅動的架構——Skills 不是編譯後的代碼,而是 Markdown 格式的指令文檔。


ClawHub Skills 的發現與安裝:完整使用教程

安裝 ClawHub CLI

ClawHub 提供了一個專用的命令行工具,通過 npm 全局安裝:

npm i -g clawhub

ClawHub Skills 搜索與安裝

ClawHub 使用 OpenAI Embeddings + Convex 向量搜索實現語義化發現,不只是關鍵詞匹配,而是理解你的意圖:

# 語義搜索 Skills
clawhub search "calendar management"

# 安裝指定 Skill
clawhub install <skill-slug>

# 列出已安裝的 Skills
clawhub list

# 更新所有已安裝的 Skills
clawhub update --all

# 同步並備份本地 Skills
clawhub sync

Skills 安裝後保存在本地 ./skills 目錄(或 OpenClaw 工作區),在下一次 Agent 會話中自動生效。

ClawHub Skills 的結構

每個 Skill 本質上是一個 Markdown 文件包,核心是 SKILL.md

---
name: "skill-name"
version: "1.0.0"
description: "Skill 的功能描述"
tags: ["tag1", "tag2"]
---

# Skill 名稱


## 使用說明
當用戶請求 XXX 時,執行以下步驟...


## 工具調用
使用 Bash 工具執行...


## 注意事項
...

這種文本格式意味着你可以直接用編輯器查看和修改每個 Skill 的行爲邏輯,完全透明可控。

ClawHub Skills 分類概覽

類別 代表 Skills 說明
開發工具 GitHub 集成、代碼審查、測試自動化 開發者最常用
生產力 Notion 管理、日曆、郵件自動化 辦公自動化
存儲與部署 Fast.io 文件管理、雲端部署 DevOps 相關
通信 AgentMail、AgentBrowser、平臺橋接 消息處理
智能家居 IoT 設備控制 物聯網場景
AI 模型接入 Claude Code 集成、模型切換 AI 開發者

發佈你自己的 Skill 到 ClawHub

ClawHub 支持社區貢獻。發佈流程:

# 發佈 Skill(需要 GitHub OAuth 認證)
clawhub publish ./my-skill/

發佈時支持語義化版本管理(semver)、變更日誌和標籤管理。社區用戶可以通過 Star 和評論對 Skills 進行反饋。

💡 提示:發佈到 ClawHub 只需要一個 GitHub 賬號。但鑑於近期的安全事件(後文詳述),建議在安裝社區 Skills 時仔細檢查 SKILL.md 的內容,確認沒有可疑的命令執行。


ClawHub 與 Claude Code 的集成方案

OpenClaw 和 Claude Code 是兩個獨立的 AI 編程生態,但它們通過 MCP(Model Context Protocol) 協議實現了深度集成。以下是目前可用的 4 種集成方案:

clawhub-ai-openclaw-skills-registry-guide-zh-hant 图示

方案一:MCP Bridge(Claude.ai ↔ OpenClaw)

GitHub 項目: github.com/freema/openclaw-mcp

這是一個 MCP 服務器,在 Claude.ai 和自託管的 OpenClaw 之間建立安全橋樑,使用 OAuth2 認證。適合希望在 Claude 界面中調用 OpenClaw 能力的用戶。

方案二:Claude Code Skill for OpenClaw

GitHub 項目: github.com/Enderfga/openclaw-claude-code-skill

將 Claude Code 的全部工具能力集成到 OpenClaw 中,包括:

  • Bash 命令執行
  • 文件讀寫(Read、Write、Edit)
  • 代碼搜索(Glob、Grep)
  • 持久化會話管理
  • Agent 團隊協作

這意味着你的 OpenClaw Agent 可以直接調用 Claude Code 的工具鏈來完成編程任務。

方案三:Claude Code Plugin

GitHub 項目: github.com/alizarion/openclaw-claude-code-plugin

提供多會話管理能力,支持併發會話、實時通知和多輪對話。適合需要同時管理多個 Claude Code 編程任務的場景。

方案四:Claude Usage Skill

一個實用小工具,可以通過 OpenClaw 檢查你的 Claude Max 訂閱使用量,解析 Claude Code 的 /usage 終端輸出。

🎯 技術建議:無論使用哪種集成方案,Claude Code 的底層都需要 Claude 模型的 API 支持。我們建議通過 API易 apiyi.com 獲取 Claude 4 系列 API 接口,統一管理 OpenClaw 和 Claude Code 的模型調用,避免分別註冊多個服務商。

API易接入 Claude Code 的配置方法

在 Claude Code 中配置 API易 作爲 API 服務提供商:

# 設置 API 接口地址
export ANTHROPIC_BASE_URL=https://api.apiyi.com

# 設置 API Key(從 API易 平臺獲取)
export ANTHROPIC_API_KEY=你的API密鑰

配置完成後,Claude Code 的所有功能(包括與 OpenClaw 的 MCP 集成)都會通過 API易 的接口調用 Claude 模型。


ClawHub Skills 在實際開發中的應用場景

場景一:自動化代碼審查流程

通過 ClawHub 安裝 GitHub 集成 Skill + Claude Code Skill,你的 OpenClaw Agent 可以:

  1. 監控 GitHub PR 通知(通過 Slack/Discord)
  2. 自動拉取代碼變更
  3. 調用 Claude Code 進行代碼審查
  4. 將審查結果回覆到 PR 評論

整個流程無需人工干預,OpenClaw 作爲"AI 助手"在後臺持續運行。

場景二:跨平臺消息自動化

OpenClaw 的多平臺接入能力,結合 ClawHub 的消息處理 Skills:

  • 收到 WhatsApp 消息中的技術問題 → 自動檢索知識庫 → 回覆解答
  • Telegram 頻道新文章通知 → 自動摘要 → 同步到 Slack
  • 郵件中的會議邀請 → 自動添加日曆 → 發送確認

場景三:AI 模型對比測試

通過 ClawHub 的 AI 模型接入 Skills,在 OpenClaw 中快速切換不同模型:

用戶: 用 Claude 4 Sonnet 和 GPT-4o 分別回答這個問題,然後對比結果
Agent: [調用 Claude API] [調用 GPT API] [生成對比報告]

💰 成本建議:OpenClaw 的多模型切換功能會涉及多個 AI 服務的 API 調用。通過 API易 apiyi.com 平臺可以統一管理 Claude 和其他模型的 API 調用,享受更靈活的計費方式,適合頻繁進行模型對比測試的開發者。


ClawHub 安全指南:ClawHavoc 事件的啓示

ClawHavoc 供應鏈攻擊事件

2026 年 1 月底,安全公司 Koi Security 發現了一起針對 ClawHub 的大規模供應鏈攻擊,被命名爲 ClawHavoc

事件指標 數據
發現時間 2026 年 1 月 27 日
公開披露 2026 年 2 月 1 日
惡意 Skills 數量 1,184+ 個(佔總數約 11%)
攻擊手法 僞裝爲加密貨幣交易工具
惡意載荷 Atomic macOS Stealer(AMOS)
竊取目標 加密交易所 API Key、錢包私鑰、SSH 憑證、瀏覽器密碼

攻擊者還利用了 OpenClaw 的持久記憶機制,通過修改 SOUL.mdMEMORY.md 文件來永久改變 Agent 的行爲模式。

根本原因

ClawHub 在事件發生時的發佈門檻較低——只需要一個註冊滿一週的 GitHub 賬號即可發佈 Skill,沒有自動化的靜態分析、代碼審查或簽名驗證機制。

安全使用 ClawHub Skills 的建議

  1. 手動審查 SKILL.md:安裝任何社區 Skill 前,先打開其 SKILL.md 文件,檢查是否包含可疑的 Shell 命令或網絡請求
  2. 關注官方認證:優先使用有較多 Star 和正面評論的 Skills
  3. 避免加密貨幣類 Skill:這是 ClawHavoc 攻擊的重災區
  4. 定期檢查 MEMORY.md:確認 Agent 的持久記憶沒有被篡改
  5. 限制 Agent 權限:不要給 OpenClaw 過高的系統權限

ClawHub 常見問題 FAQ

Q1:ClawHub 的 Skills 可以在 Claude Code 中直接使用嗎?

不能直接使用。ClawHub Skills 是爲 OpenClaw Agent 設計的 Markdown 格式指令文檔。但通過 MCP 橋接(如 openclaw-mcp 或 openclaw-claude-code-skill),可以讓 Claude Code 和 OpenClaw 互相調用對方的能力。如果需要在 Claude Code 中獲取強大的 AI 能力,推薦通過 API易 apiyi.com 直接接入 Claude 4 系列 API。

Q2:clawhub.ai 和 clawhub.biz 是同一個網站嗎?

不是。clawhub.ai 是 OpenClaw 團隊運營的官方技能註冊中心。clawhub.biz 是一個第三方信息門戶,與 OpenClaw 官方沒有關聯。使用 ClawHub 時請認準官方域名 clawhub.ai

Q3:OpenClaw 和 Claude Code 應該選哪個?

兩者定位不同,不是替代關係:

  • OpenClaw:通用 AI Agent,強在多平臺消息接入、持久記憶、自主運行
  • Claude Code:AI 編程助手,強在代碼生成、代碼審查、軟件工程自動化

最佳實踐是通過 MCP 協議讓兩者協作。API易 apiyi.com 可以爲兩個工具提供統一的 Claude API 後端支持。

Q4:ClawHavoc 事件後 ClawHub 還安全嗎?

OpenClaw 團隊在事件後加強了審覈機制。但作爲開放的社區平臺,安全風險無法完全消除。建議始終手動審查 Skill 內容後再安裝,尤其是涉及憑證管理和金融相關的 Skills。


ClawHub 與 OpenClaw 生態總結

ClawHub.ai 是 OpenClaw 生態中不可或缺的組件,它將 AI Agent 的能力從固定功能擴展爲可組合的技能系統。核心要點:

  1. ClawHub 是 OpenClaw 的官方技能商店:3,286+ Skills,語義化搜索,CLI 工具一鍵安裝
  2. Skills 是 Markdown 格式:完全透明可讀,可以審查和修改
  3. 與 Claude Code 通過 MCP 集成:4 種方案可選,實現雙向能力調用
  4. 安全意識不可少:ClawHavoc 事件提醒我們,開放生態需要審慎使用
  5. 多模型支持:OpenClaw 支持 Claude、GPT 等多種模型後端

推薦通過 API易 apiyi.com 統一獲取 Claude 和其他 AI 模型的 API 接口,爲 OpenClaw Agent 和 Claude Code 提供穩定的推理後端,快速搭建你的 AI Agent 工作流。


參考資料

  1. OpenClaw GitHub 倉庫: 官方開源項目(22 萬+ 星)

    • 鏈接: github.com/openclaw/openclaw
    • 說明: 包含核心 Agent 源碼和文檔
  2. ClawHub GitHub 倉庫: 官方技能註冊中心源碼

    • 鏈接: github.com/openclaw/clawhub
    • 說明: ClawHub 平臺的前後端代碼
  3. ClawHub 官網: AI Agent 技能商店

    • 鏈接: clawhub.ai
    • 說明: 在線瀏覽、搜索和下載 Skills
  4. API易官方文檔: Claude API 接入指南

    • 鏈接: help.apiyi.com
    • 說明: Claude 4 系列模型 API 使用教程

本文由 APIYI 技術團隊撰寫,關注 AI Agent 生態與開發效率提升。更多技術教程請訪問 API易 apiyi.com。

Similar Posts