核心用法
ClawHub CLI 是一款面向 OpenClaw 生态的 Node.js 命令行工具,用于管理 AI 技能的完整生命周期。安装后,用户可通过统一接口完成技能的发现、获取、版本控制和发布。
主要功能模块:
- 搜索发现:
clawhub search <keyword>支持语义化技能检索 - 精准安装:支持版本锁定(
--version)和自定义目录(--dir) - 智能更新:基于哈希比对实现增量更新,
--force强制覆盖,--no-input支持自动化流水线 - 一键发布:内置身份验证流程,支持元数据完整配置(slug、版本、变更日志)
配置灵活性:
- 注册表地址可通过
CLAWHUB_REGISTRY环境变量或--registry参数覆盖 - 工作目录支持
CLAWHUB_WORKDIR环境变量及--workdir参数调整
显著优点
1. 生态整合:深度集成 OpenClaw 运行时,自动识别工作空间上下文
2. 版本管理:语义化版本控制,支持精确回滚和批量更新策略
3. 自动化友好:非交互式标志(--no-input、--force)适配 CI/CD 场景
4. 去中心化支持:可切换私有注册表,满足企业内网部署需求
潜在局限
- Node.js 依赖:运行时绑定 npm 生态,对纯 Python/Go 环境用户增加维护成本
- 哈希匹配机制:本地修改可能与远程版本产生冲突,需手动
--force介入 - 发布权限:依赖 clawhub.com 账号体系,离线环境无法完成认证流程
适合人群
- OpenClaw 框架开发者和高级用户
- 需要构建内部技能仓库的企业技术团队
- 追求技能版本一致性的多机协作开发者
常规风险
| 风险类型 | 说明 | 缓解建议 |
|---------|------|---------|
| 供应链安全 | 从公共注册表安装未审计技能 | 优先使用 `--registry` 指向私有镜像 |
| 版本冲突 | 强制更新可能覆盖本地调试修改 | 更新前执行 `clawhub list` 确认状态 |
| 凭证泄露 | `login` 命令可能留存会话令牌 | 避免在共享环境执行认证操作 |