clawdhub

📦 官方技能生态管理中枢

Clawdbot 官方 CLI 工具包装器,支持搜索、安装、更新和发布 Agent Skills,依托 npm 生态与官方 Registry,为开发者提供标准化的技能管理能力。

收藏
2.5k
安装
612
版本
v1.0.0
CLS 安全性认证2026-05-21
点击查看完整报告 >

使用说明

核心用法

ClawdHub CLI Skill 是 Clawdbot 官方生态的技能管理工具包装器,主要面向需要动态获取、同步或发布 Agent Skills 的开发者场景。用户通过该 Skill 可执行六大核心操作:安装 CLI 工具(npm i -g clawdhub)、身份认证(login//whoami)、技能搜索(search)、技能安装(支持版本锁定)、批量更新(基于哈希匹配的智能升级)以及技能发布(publish`)。所有操作均通过标准 CLI 命令完成,Skill 本身仅提供文档指引,不直接执行代码。

显著优点

官方生态整合:直接对接 clawdhub.com 官方 Registry,确保技能来源的可追溯性与版本一致性。版本管理精细:支持精确版本安装(--version)、哈希校验更新(--force 覆盖)及批量同步(--all),满足生产环境的稳定性需求。发布流程标准化:提供完整的技能发布参数(slug、name、version、changelog),降低开发者上架门槛。配置灵活:支持通过环境变量(CLAWDHUB_REGISTRYCLAWDHUB_WORKDIR`)或命令行参数覆盖默认行为,适配多样化部署场景。

潜在缺点与局限性

依赖外部 CLI:Skill 本身为纯文档包装器,实际功能完全依赖用户本地安装的 clawdhub npm 包,若 CLI 未安装或版本不兼容则无法使用。网络依赖刚性:所有核心操作(搜索、安装、更新、发布)均需访问 clawdhub.com,离线环境或网络受限场景下功能受限。权限边界模糊:CLI 操作涉及本地文件系统写入(./skills 目录)及网络通信,但 Skill 未在元数据中显式声明文件系统权限,依赖用户手动管理。无图形界面:纯命令行交互,对非技术用户不够友好。

适合的目标群体

Clawdbot 生态开发者:需要频繁安装、测试或发布自定义 Skills 的核心用户。DevOps/平台工程师:负责维护团队技能库版本一致性,需批量更新或锁定特定版本。开源贡献者:计划向 ClawdHub 社区贡献 Skills,需标准化发布流程的技术作者。自动化场景:需在 CI/CD 流水线中集成技能管理(支持 --no-input --force 非交互模式)。

使用风险

供应链风险:依赖 npm 生态的 clawdhub 包,需信任 npm registry 的完整性,建议锁定版本并验证包签名。网络攻击面:CLI 与远程 Registry 持续通信,若 Registry 被劫持可能导致恶意技能下载,建议配合 DNS 安全策略。版本漂移update --all 可能引入破坏性变更,生产环境建议显式指定 --version 而非自动升级。本地目录污染:默认安装至 ./skills,若工作目录管理不当可能导致文件混乱,建议通过 --dir 显式指定隔离路径。

安全解读

核心用法

ClawdHub CLI 技能是一个纯文档型封装,用于与 clawdhub.com 官方包管理器交互。主要功能包括:

  • 搜索技能: clawdhub search "关键词" 查找可用技能
  • 安装技能: clawdhub install <skill> 支持指定版本 --version x.x.x
  • 更新管理: clawdhub update <skill> 基于哈希匹配智能升级,--all 批量更新,--force 强制覆盖
  • 发布技能: clawdhub publish ./folder 需先登录认证
  • 版本锁定: 支持精确版本控制,避免意外变更

显著优点

  • 官方工具链: 直接对接 clawdhub.com 官方 registry,生态完整
  • 零代码执行: 纯 Markdown 文档,无自定义代码,安全风险极低
  • 语义化版本: 完整支持 semver 版本管理,更新可控
  • 灵活配置: 支持环境变量覆盖(CLAWDHUB_REGISTRY, CLAWDHUB_WORKDIR)和 CLI 参数
  • T2 可信来源: 来自 clawdbot/skills 组织,维护稳定

潜在局限

  • 依赖外部 CLI: 需全局安装 clawdhub npm 包(约 15MB+ Node 环境)
  • 网络依赖: 所有操作需连接 clawdhub.com,离线无法使用
  • 功能边界: 仅提供命令参考,不包含错误自动处理或重试逻辑
  • 版本漂移: 若 CLI 与技能文档版本不匹配可能导致命令行为差异

适合人群

  • 需要动态扩展 Agent 能力的开发者
  • 维护私有技能仓库的团队
  • 希望标准化技能版本管理的组织
  • 熟悉 Node.js/npm 生态的技术用户

常规风险

  • 供应链风险: npm 包本身虽经审计,但依赖 Node.js 运行时环境
  • Token 泄露: clawdhub login 存储的认证信息需妥善保管
  • 强制更新风险: --force 可能覆盖本地修改,建议配合版本控制使用
  • Registry 劫持: 需确保 CLAWDHUB_REGISTRY 指向可信地址

clawdhub 内容

手动下载zip · 1.1 kB
SKILL.mdtext/markdown
请选择文件