Skill Manager

🦞 一键扩展 OpenClaw 超能力

OpenClaw 官方技能管理工具,支持通过 Vercel CLI、ClawHub 或 GitHub 多源安装扩展能力,需 npm 全局安装与 API 密钥配置。

收藏
3.1k
安装
1.2k
版本
0.1.0
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

skill-manager 是 OpenClaw AI 智能体的官方技能包管理工具,提供三种安装路径:

1. Vercel CLI 方式npm install -g @vercel/skillsskills install <name>,适合快速试用官方认证技能
2. ClawHub 方式npm install -g clawdhubclawdhub search/install <owner/skill>,支持社区技能发现与版本管理

3. GitHub 直装:手动 git clone~/.openclaw/workspace/skills/ 或使用 npx clawdhub install,适合开发调试

技能安装后存放于本地工作目录,通过 SKILL.md 自描述文件暴露能力接口,OpenClaw 运行时动态加载。

显著优点

  • 生态丰富:内置 weather、brave-search、tavily-search 等高频刚需技能,覆盖搜索、生产力、开发、进阶 AI 能力四大类目
  • 多源灵活:兼顾官方源(稳定)与社区源(创新),GitHub 直装支持任意 fork 版本
  • 零配置感知:技能自包含 install.sh 与依赖声明,理论上可实现一键安装
  • 开放架构:基于文件系统的技能发现机制,便于开发者本地调试与私有部署

潜在局限

  • 密钥地狱:搜索类(Tavily/Brave)、AI 类(OpenAI)技能强制要求外部 API Key,增加泄露与管理成本
  • npm 依赖链:全局安装 @vercel/skillsclawdhub 可能引发权限冲突、版本漂移及供应链攻击面
  • 无沙箱隔离:技能直接运行于用户主目录,恶意 install.sh 可任意读写文件系统
  • 社区质量参差:GitHub 直装技能未经审核,存在伪装、投毒风险
  • 仅支持 OpenClaw:生态锁定,无法迁移至其他 Agent 框架

适合人群

  • 已深度使用 OpenClaw 的进阶用户
  • 愿意承担 npm 工具链维护成本的开发者
  • 需要快速原型验证 Agent 能力的团队

常规风险

| 风险类型 | 说明 |
|---------|------|
| 供应链攻击 | npm 包被篡改可导致全局环境感染 |
| 密钥泄露 | 技能配置常明文存储 API Key |
| 权限过度 | install.sh 以用户权限执行任意命令 |
| 社区信任 | 非官方技能无签名验证机制 |

Skill Manager 内容

手动下载zip · 2.5 kB
skill-card.mdtext/markdown
请选择文件