核心用法
skill-manager 是 OpenClaw AI 智能体的官方技能包管理工具,提供三种安装路径:
1. Vercel CLI 方式:npm install -g @vercel/skills → skills install <name>,适合快速试用官方认证技能
2. ClawHub 方式:npm install -g clawdhub → clawdhub search/install <owner/skill>,支持社区技能发现与版本管理
3. GitHub 直装:手动 git clone 至 ~/.openclaw/workspace/skills/ 或使用 npx clawdhub install,适合开发调试
技能安装后存放于本地工作目录,通过 SKILL.md 自描述文件暴露能力接口,OpenClaw 运行时动态加载。
显著优点
- 生态丰富:内置 weather、brave-search、tavily-search 等高频刚需技能,覆盖搜索、生产力、开发、进阶 AI 能力四大类目
- 多源灵活:兼顾官方源(稳定)与社区源(创新),GitHub 直装支持任意 fork 版本
- 零配置感知:技能自包含
install.sh与依赖声明,理论上可实现一键安装 - 开放架构:基于文件系统的技能发现机制,便于开发者本地调试与私有部署
潜在局限
- 密钥地狱:搜索类(Tavily/Brave)、AI 类(OpenAI)技能强制要求外部 API Key,增加泄露与管理成本
- npm 依赖链:全局安装
@vercel/skills和clawdhub可能引发权限冲突、版本漂移及供应链攻击面 - 无沙箱隔离:技能直接运行于用户主目录,恶意
install.sh可任意读写文件系统 - 社区质量参差:GitHub 直装技能未经审核,存在伪装、投毒风险
- 仅支持 OpenClaw:生态锁定,无法迁移至其他 Agent 框架
适合人群
- 已深度使用 OpenClaw 的进阶用户
- 愿意承担 npm 工具链维护成本的开发者
- 需要快速原型验证 Agent 能力的团队
常规风险
| 风险类型 | 说明 |
|---------|------|
| 供应链攻击 | npm 包被篡改可导致全局环境感染 |
| 密钥泄露 | 技能配置常明文存储 API Key |
| 权限过度 | install.sh 以用户权限执行任意命令 |
| 社区信任 | 非官方技能无签名验证机制 |