APIYI作者分享:如果說 OpenClaw 是目前最火的開源 AI Agent(GitHub 22 萬+ 星),那 ClawHub.ai 就是它的"應用商店"——一個專門爲 AI Agent 打造的技能註冊中心。
ClawHub 之於 OpenClaw,就像 npm 之於 Node.js,或者 pip 之於 Python。它解決的核心問題是:讓你的 AI Agent 能做的事情,從基礎對話擴展到幾乎無限的自動化場景。
截至目前,ClawHub 上已有 3,286+ 個社區貢獻的 Skills,覆蓋開發工具、生產力、通信、智能家居、AI 模型接入等多個領域。

| 生態數據 | 數值 |
|---|---|
| OpenClaw GitHub Stars | 221,000+ |
| ClawHub 已有 Skills | 3,286+ |
| 支持的消息平臺 | WhatsApp、Telegram、Slack、Discord 等 10+ |
| 支持的 AI 模型 | Claude、GPT-4o、本地模型(Ollama) |
| 開源協議 | MIT |
| 創建者 | Peter Steinberger(PSPDFKit 創始人) |
🚀 快速瞭解:OpenClaw 支持接入 Claude、GPT 等多種大模型。通過 API易 apiyi.com 可以一站式獲取 Claude 4 Opus、Claude 4 Sonnet、GPT-4o 等模型的 API 接口,爲你的 OpenClaw Agent 提供強大的推理後端。
本文將從 ClawHub 與 OpenClaw 的關係、Skills 使用方法、Claude Code 集成方案、安全注意事項 4 個維度,幫你全面理解這個 AI Agent 技能生態。
ClawHub 與 OpenClaw 是什麼關係:Hub-and-Spoke 架構解析
OpenClaw:22 萬星的開源 AI Agent
OpenClaw 是由 Peter Steinberger(PSPDFKit 創始人)在 2025 年 11 月創建的開源 AI Agent 項目。它最初名爲 Clawdbot,後更名爲 OpenClaw。2026 年 2 月,Steinberger 宣佈加入 OpenAI,但 OpenClaw 項目將繼續保持開源並移交給開源基金會運營。
OpenClaw 的核心特點是:
- 本地運行:在用戶設備上運行,數據不離開本地
- 多平臺接入:通過 WhatsApp、Telegram、Slack、Discord、Signal、iMessage 等消息平臺交互
- 多模型支持:Claude、GPT-4o、Ollama 本地模型等
- 持久記憶:通過 SOUL.md 和 MEMORY.md 文件實現跨會話記憶
- 自主執行:可以管理郵件、控制瀏覽器、執行 Shell 命令、管理文件
ClawHub:AI Agent 的 npm
ClawHub(clawhub.ai)是 OpenClaw 的官方技能註冊中心,由 OpenClaw 團隊構建和維護。它的定位是"AI Agent 的 npm"——一個集中的平臺,開發者可以在這裏發佈、版本管理、發現和安裝 Skills。

OpenClaw 生態的 Hub-and-Spoke 架構
整個生態由 5 個核心組件構成:
| 組件 | 角色 | 說明 |
|---|---|---|
| OpenClaw Gateway | 中央守護進程 | Node.js 服務,管理狀態持久化、模型路由和會話上下文 |
| OpenClaw Agent | 推理引擎 | LLM 驅動的推理核心,讀取 Skills 並執行任務 |
| ClawHub Registry | 技能註冊中心 | clawhub.ai,社區 Skills 的發佈和發現平臺 |
| ClawHub CLI | 命令行工具 | 本地安裝、搜索、發佈 Skills 的 CLI 工具 |
| Skills(SKILL.md) | 能力定義 | Markdown 格式的技能描述文件,存儲在本地文件系統 |
工作機制:Agent 啓動時從本地文件系統加載 Skills 列表。在上下文組裝階段,一個精簡的技能清單(名稱、描述、文件路徑)被注入到 LLM 的提示詞中。當 LLM 判斷某個 Skill 與當前任務相關時,它會按需讀取該 Skill 的 SKILL.md 文件獲取詳細指令。
這是一個文本驅動的架構——Skills 不是編譯後的代碼,而是 Markdown 格式的指令文檔。
ClawHub Skills 的發現與安裝:完整使用教程
安裝 ClawHub CLI
ClawHub 提供了一個專用的命令行工具,通過 npm 全局安裝:
npm i -g clawhub
ClawHub Skills 搜索與安裝
ClawHub 使用 OpenAI Embeddings + Convex 向量搜索實現語義化發現,不只是關鍵詞匹配,而是理解你的意圖:
# 語義搜索 Skills
clawhub search "calendar management"
# 安裝指定 Skill
clawhub install <skill-slug>
# 列出已安裝的 Skills
clawhub list
# 更新所有已安裝的 Skills
clawhub update --all
# 同步並備份本地 Skills
clawhub sync
Skills 安裝後保存在本地 ./skills 目錄(或 OpenClaw 工作區),在下一次 Agent 會話中自動生效。
ClawHub Skills 的結構
每個 Skill 本質上是一個 Markdown 文件包,核心是 SKILL.md:
---
name: "skill-name"
version: "1.0.0"
description: "Skill 的功能描述"
tags: ["tag1", "tag2"]
---
# Skill 名稱
## 使用說明
當用戶請求 XXX 時,執行以下步驟...
## 工具調用
使用 Bash 工具執行...
## 注意事項
...
這種文本格式意味着你可以直接用編輯器查看和修改每個 Skill 的行爲邏輯,完全透明可控。
ClawHub Skills 分類概覽
| 類別 | 代表 Skills | 說明 |
|---|---|---|
| 開發工具 | GitHub 集成、代碼審查、測試自動化 | 開發者最常用 |
| 生產力 | Notion 管理、日曆、郵件自動化 | 辦公自動化 |
| 存儲與部署 | Fast.io 文件管理、雲端部署 | DevOps 相關 |
| 通信 | AgentMail、AgentBrowser、平臺橋接 | 消息處理 |
| 智能家居 | IoT 設備控制 | 物聯網場景 |
| AI 模型接入 | Claude Code 集成、模型切換 | AI 開發者 |
發佈你自己的 Skill 到 ClawHub
ClawHub 支持社區貢獻。發佈流程:
# 發佈 Skill(需要 GitHub OAuth 認證)
clawhub publish ./my-skill/
發佈時支持語義化版本管理(semver)、變更日誌和標籤管理。社區用戶可以通過 Star 和評論對 Skills 進行反饋。
💡 提示:發佈到 ClawHub 只需要一個 GitHub 賬號。但鑑於近期的安全事件(後文詳述),建議在安裝社區 Skills 時仔細檢查 SKILL.md 的內容,確認沒有可疑的命令執行。
ClawHub 與 Claude Code 的集成方案
OpenClaw 和 Claude Code 是兩個獨立的 AI 編程生態,但它們通過 MCP(Model Context Protocol) 協議實現了深度集成。以下是目前可用的 4 種集成方案:

方案一:MCP Bridge(Claude.ai ↔ OpenClaw)
GitHub 項目: github.com/freema/openclaw-mcp
這是一個 MCP 服務器,在 Claude.ai 和自託管的 OpenClaw 之間建立安全橋樑,使用 OAuth2 認證。適合希望在 Claude 界面中調用 OpenClaw 能力的用戶。
方案二:Claude Code Skill for OpenClaw
GitHub 項目: github.com/Enderfga/openclaw-claude-code-skill
將 Claude Code 的全部工具能力集成到 OpenClaw 中,包括:
- Bash 命令執行
- 文件讀寫(Read、Write、Edit)
- 代碼搜索(Glob、Grep)
- 持久化會話管理
- Agent 團隊協作
這意味着你的 OpenClaw Agent 可以直接調用 Claude Code 的工具鏈來完成編程任務。
方案三:Claude Code Plugin
GitHub 項目: github.com/alizarion/openclaw-claude-code-plugin
提供多會話管理能力,支持併發會話、實時通知和多輪對話。適合需要同時管理多個 Claude Code 編程任務的場景。
方案四:Claude Usage Skill
一個實用小工具,可以通過 OpenClaw 檢查你的 Claude Max 訂閱使用量,解析 Claude Code 的 /usage 終端輸出。
🎯 技術建議:無論使用哪種集成方案,Claude Code 的底層都需要 Claude 模型的 API 支持。我們建議通過 API易 apiyi.com 獲取 Claude 4 系列 API 接口,統一管理 OpenClaw 和 Claude Code 的模型調用,避免分別註冊多個服務商。
API易接入 Claude Code 的配置方法
在 Claude Code 中配置 API易 作爲 API 服務提供商:
# 設置 API 接口地址
export ANTHROPIC_BASE_URL=https://api.apiyi.com
# 設置 API Key(從 API易 平臺獲取)
export ANTHROPIC_API_KEY=你的API密鑰
配置完成後,Claude Code 的所有功能(包括與 OpenClaw 的 MCP 集成)都會通過 API易 的接口調用 Claude 模型。
ClawHub Skills 在實際開發中的應用場景
場景一:自動化代碼審查流程
通過 ClawHub 安裝 GitHub 集成 Skill + Claude Code Skill,你的 OpenClaw Agent 可以:
- 監控 GitHub PR 通知(通過 Slack/Discord)
- 自動拉取代碼變更
- 調用 Claude Code 進行代碼審查
- 將審查結果回覆到 PR 評論
整個流程無需人工干預,OpenClaw 作爲"AI 助手"在後臺持續運行。
場景二:跨平臺消息自動化
OpenClaw 的多平臺接入能力,結合 ClawHub 的消息處理 Skills:
- 收到 WhatsApp 消息中的技術問題 → 自動檢索知識庫 → 回覆解答
- Telegram 頻道新文章通知 → 自動摘要 → 同步到 Slack
- 郵件中的會議邀請 → 自動添加日曆 → 發送確認
場景三:AI 模型對比測試
通過 ClawHub 的 AI 模型接入 Skills,在 OpenClaw 中快速切換不同模型:
用戶: 用 Claude 4 Sonnet 和 GPT-4o 分別回答這個問題,然後對比結果
Agent: [調用 Claude API] [調用 GPT API] [生成對比報告]
💰 成本建議:OpenClaw 的多模型切換功能會涉及多個 AI 服務的 API 調用。通過 API易 apiyi.com 平臺可以統一管理 Claude 和其他模型的 API 調用,享受更靈活的計費方式,適合頻繁進行模型對比測試的開發者。
ClawHub 安全指南:ClawHavoc 事件的啓示
ClawHavoc 供應鏈攻擊事件
2026 年 1 月底,安全公司 Koi Security 發現了一起針對 ClawHub 的大規模供應鏈攻擊,被命名爲 ClawHavoc:
| 事件指標 | 數據 |
|---|---|
| 發現時間 | 2026 年 1 月 27 日 |
| 公開披露 | 2026 年 2 月 1 日 |
| 惡意 Skills 數量 | 1,184+ 個(佔總數約 11%) |
| 攻擊手法 | 僞裝爲加密貨幣交易工具 |
| 惡意載荷 | Atomic macOS Stealer(AMOS) |
| 竊取目標 | 加密交易所 API Key、錢包私鑰、SSH 憑證、瀏覽器密碼 |
攻擊者還利用了 OpenClaw 的持久記憶機制,通過修改 SOUL.md 和 MEMORY.md 文件來永久改變 Agent 的行爲模式。
根本原因
ClawHub 在事件發生時的發佈門檻較低——只需要一個註冊滿一週的 GitHub 賬號即可發佈 Skill,沒有自動化的靜態分析、代碼審查或簽名驗證機制。
安全使用 ClawHub Skills 的建議
- 手動審查 SKILL.md:安裝任何社區 Skill 前,先打開其 SKILL.md 文件,檢查是否包含可疑的 Shell 命令或網絡請求
- 關注官方認證:優先使用有較多 Star 和正面評論的 Skills
- 避免加密貨幣類 Skill:這是 ClawHavoc 攻擊的重災區
- 定期檢查 MEMORY.md:確認 Agent 的持久記憶沒有被篡改
- 限制 Agent 權限:不要給 OpenClaw 過高的系統權限
ClawHub 常見問題 FAQ
Q1:ClawHub 的 Skills 可以在 Claude Code 中直接使用嗎?
不能直接使用。ClawHub Skills 是爲 OpenClaw Agent 設計的 Markdown 格式指令文檔。但通過 MCP 橋接(如 openclaw-mcp 或 openclaw-claude-code-skill),可以讓 Claude Code 和 OpenClaw 互相調用對方的能力。如果需要在 Claude Code 中獲取強大的 AI 能力,推薦通過 API易 apiyi.com 直接接入 Claude 4 系列 API。
Q2:clawhub.ai 和 clawhub.biz 是同一個網站嗎?
不是。clawhub.ai 是 OpenClaw 團隊運營的官方技能註冊中心。clawhub.biz 是一個第三方信息門戶,與 OpenClaw 官方沒有關聯。使用 ClawHub 時請認準官方域名 clawhub.ai。
Q3:OpenClaw 和 Claude Code 應該選哪個?
兩者定位不同,不是替代關係:
- OpenClaw:通用 AI Agent,強在多平臺消息接入、持久記憶、自主運行
- Claude Code:AI 編程助手,強在代碼生成、代碼審查、軟件工程自動化
最佳實踐是通過 MCP 協議讓兩者協作。API易 apiyi.com 可以爲兩個工具提供統一的 Claude API 後端支持。
Q4:ClawHavoc 事件後 ClawHub 還安全嗎?
OpenClaw 團隊在事件後加強了審覈機制。但作爲開放的社區平臺,安全風險無法完全消除。建議始終手動審查 Skill 內容後再安裝,尤其是涉及憑證管理和金融相關的 Skills。
ClawHub 與 OpenClaw 生態總結
ClawHub.ai 是 OpenClaw 生態中不可或缺的組件,它將 AI Agent 的能力從固定功能擴展爲可組合的技能系統。核心要點:
- ClawHub 是 OpenClaw 的官方技能商店:3,286+ Skills,語義化搜索,CLI 工具一鍵安裝
- Skills 是 Markdown 格式:完全透明可讀,可以審查和修改
- 與 Claude Code 通過 MCP 集成:4 種方案可選,實現雙向能力調用
- 安全意識不可少:ClawHavoc 事件提醒我們,開放生態需要審慎使用
- 多模型支持:OpenClaw 支持 Claude、GPT 等多種模型後端
推薦通過 API易 apiyi.com 統一獲取 Claude 和其他 AI 模型的 API 接口,爲 OpenClaw Agent 和 Claude Code 提供穩定的推理後端,快速搭建你的 AI Agent 工作流。
參考資料
-
OpenClaw GitHub 倉庫: 官方開源項目(22 萬+ 星)
- 鏈接:
github.com/openclaw/openclaw - 說明: 包含核心 Agent 源碼和文檔
- 鏈接:
-
ClawHub GitHub 倉庫: 官方技能註冊中心源碼
- 鏈接:
github.com/openclaw/clawhub - 說明: ClawHub 平臺的前後端代碼
- 鏈接:
-
ClawHub 官網: AI Agent 技能商店
- 鏈接:
clawhub.ai - 說明: 在線瀏覽、搜索和下載 Skills
- 鏈接:
-
API易官方文檔: Claude API 接入指南
- 鏈接:
help.apiyi.com - 說明: Claude 4 系列模型 API 使用教程
- 鏈接:
本文由 APIYI 技術團隊撰寫,關注 AI Agent 生態與開發效率提升。更多技術教程請訪問 API易 apiyi.com。
