核心用法
find-skills-for-clawhub 是 OpenClaw 生态系统的官方技能发现工具,通过 ClawHub CLI 连接官方技能仓库(https://clawhub.ai)。核心流程为:安装 CLI → 搜索技能 → 安装使用 → 自动加载。
基础操作
# 安装 CLI npm i -g clawhub # 搜索技能(支持 npx 免安装模式) clawhub search "weather" --limit 5 # 安装至工作区 clawhub install <skill-slug>
关键特性
- 10+ 领域覆盖:Web开发、测试、DevOps、文档、设计、AI/ML等
- 热度指标:显示安装量辅助选型
- 零配置加载:技能自动安装至
<workspace>/skills目录 - 双向生态:支持搜索安装 + 发布自制技能 (
clawhub publish)
---
显著优点
| 维度 | 优势 |
|------|------|
| **生态整合** | 官方唯一技能市场,与 OpenClaw 深度集成 |
| **低门槛** | 搜索无需登录,npx 模式免全局安装 |
| **透明度高** | 版本号、安装量、标签多维展示 |
| **扩展性强** | 支持自定义技能开发与社区共享 |
---
潜在局限
1. 环境依赖:必须预装 Node.js/npm,对纯 Python/其他语言用户不友好
2. 网络门槛:国内访问 npm registry 和 clawhub.ai 可能需代理
3. 版本锁定:缺乏依赖冲突解决机制,多技能版本兼容未明确
4. 审核机制:未提及技能安全审核流程,存在供应链风险
---
适合人群
- OpenClaw 用户:刚需生态扩展工具
- 全栈开发者:需快速获取 React/DevOps/Testing 等技能
- 团队负责人:标准化团队工作流技能栈
- 技能创作者:计划发布自定义技能的开发者
---
常规风险
| 风险项 | 说明 |
|--------|------|
| **供应链攻击** | 第三方技能代码未经验证执行,存在恶意代码注入可能 |
| **权限过度** | 技能默认写入工作区,可能意外覆盖本地文件 |
| **数据外泄** | 搜索关键词、安装行为可能上传至 ClawHub 服务器 |
| **版本漂移** | `clawhub update --all` 可能引入破坏性更新 |
缓解建议:生产环境优先审查技能源码,使用 clawhub list 定期审计已安装技能。