Clawhub Cli

🦀 官方技能仓库 CLI 管理工具

ClawHub 官方 CLI 工具,支持技能搜索、安装、更新与发布,npm 全局安装,需登录使用

收藏
7.1k
安装
2.4k
版本
1.0.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

ClawHub CLI 是 ClawHub 生态的官方命令行工具,用于管理 Agent 技能的全生命周期。主要功能模块包括:

1. 技能发现:通过 clawhub search "<query>" 使用自然语言或关键词检索公开技能
2. 本地安装clawhub install <skill-slug> 将技能安装至工作目录的 skills/ 文件夹,支持 --version 指定版本

3. 版本管理clawhub list 查看已安装技能,clawhub update 实现单技能或全量更新

4. 发布与同步clawhub publish 发布单个技能,clawhub sync --all 批量同步本地技能目录,支持 --dry-run 预览变更

显著优点

  • 官方生态整合:直接对接 clawhub.ai 公开仓库,技能来源可信
  • 语义化版本控制:基于 semver 的版本管理,避免版本冲突
  • 批量操作友好sync 命令适合 CI/CD 场景的技能自动化发布
  • 非侵入式设计:安装至独立 skills 目录,不影响项目主依赖

潜在局限

  • 依赖 Node.js 环境:需全局安装 npm 包,对非 Node 用户存在环境门槛
  • 认证强制要求:所有操作需 clawhub login 登录,离线场景受限
  • 版本冲突风险:发布时可能遇到 slug 占用或版本号冲突,需手动处理
  • 生态成熟度待观察:作为新兴技能仓库,技能数量与质量稳定性尚待时间验证

适合人群

  • 需快速复用社区技能的 AI Agent 开发者
  • 维护内部技能库的团队,需要标准化发布流程
  • 构建 CI/CD 流水线,实现技能版本自动化管理的工程团队

常规风险

  • 凭证泄露--token 参数可能在 shell history 或日志中残留
  • 供应链安全:安装的第三方技能代码需人工审计,CLI 本身不做安全扫描
  • 发布误操作sync 默认非 dry-run,可能意外覆盖线上版本

安全解读

核心用法

ClawHub CLI Helper 是一款纯文档型 Skill,专为指导用户使用 ClawHub CLI 工具而设计。它不包含任何可执行代码,仅通过结构化的 Markdown 文档提供完整的 CLI 操作指南。核心工作流程涵盖五大场景:

1. 技能搜索:通过 clawhub search "query" 使用自然语言或关键词发现所需技能
2. 技能安装clawhub install <skill-slug> 将技能安装至工作区的 skills 目录,支持指定版本号

3. 版本管理clawhub list 查看已安装技能,clawhub update 实现单技能或全量更新

4. 技能发布clawhub publish 将本地技能文件夹(需含 SKILL.md)发布至 ClawHub 公共仓库

5. 批量同步clawhub sync --all 实现多技能批量管理,支持 --dry-run 预览变更

所有命令均需预先通过 npm/pnpm 全局安装 CLI 并完成 clawhub login 身份验证。

显著优点

极致安全性:S+ 安全评级,零可执行代码设计从根本上杜绝了代码注入、远程执行等攻击向量。所有 bash 代码块均为不可执行的文档示例,通过静态分析 100% 合规验证。

生态整合能力:深度绑定 ClawHub 官方平台(clawhub.ai),无缝对接 npm 生态,支持语义化版本控制(semver),满足企业级依赖管理需求。

操作完备性:覆盖 Skill 全生命周期管理——从发现、安装、版本锁定到发布回传,形成完整闭环。--dry-run--changelog--bump 等高级标志满足 CI/CD 自动化场景。

零维护成本:无第三方依赖,无运行时环境要求,不存在依赖冲突或版本漂移问题。

潜在缺点与局限性

功能边界受限:作为纯文档型 Skill,它本身不执行任何操作,仅生成 CLI 命令建议。用户必须自行在终端中执行这些命令,无法提供"一键安装"的端到端体验。

平台绑定深度:完整功能强依赖 ClawHub CLI 工具链及 clawhub.ai 服务可用性。若官方服务变更 API 或认证机制,文档存在滞后风险。

交互式场景覆盖不足:对于登录态过期、版本冲突解决、slug 命名协商等需要人工判断的场景,文档仅提供故障排查指引,无法主动感知或自动修复。

T3 来源可信度:维护者 openlang-cn 为社区项目,虽经安全扫描无恶意代码,但用户需自行评估其长期维护承诺与平台背书强度。

适合的目标群体

  • ClawHub 生态开发者:需要频繁发布、迭代个人或团队 Skills 的创作者
  • DevOps/平台工程师:负责企业内 Agent 技能仓库标准化管理的运维人员
  • 技术团队 Lead:需要为团队建立统一的技能安装规范和版本锁定策略
  • AI Agent 应用架构师:设计可插拔技能系统的技术决策者
  • 开源贡献者:希望将实用工具回馈 ClawHub 社区的外部开发者

常规使用风险

CLI 环境依赖:用户环境中 Node.js/npm 版本、全局包权限配置差异可能导致 clawhub 命令不可用,需预留环境排查时间。

认证令牌管理clawhub login --token 涉及 API Token 传输,建议通过环境变量或密钥管理工具注入,避免命令历史泄露。

版本语义理解--version--bump 的交互逻辑(显式指定 vs 自动递增)易混淆,误操作可能导致意外版本跳跃或锁定失败。

网络与平台可用性:clawhub.ai 服务中断、npm registry 延迟或企业防火墙策略均可能阻断技能拉取流程。

发布权限风险clawhub publish 操作不可逆(或需手动回撤),slug 命名冲突、版本重复上传将触发失败,需提前执行 --dry-run 验证。

Clawhub Cli 内容

手动下载zip · 1.7 kB
SKILL.mdtext/markdown
请选择文件