核心用法
skill-validator(又称 skill-publish-adapter)是一款面向 ClawHub/OpenClaw 生态的命令行验证与发布工具。开发者通过 ./skill-publish-adapter.sh <command> <path> 执行三类操作:
- validate:深度检验 SKILL.md、package.json 等必要文件格式,验证脚本语法与权限;
- fix:自动修复脚本执行权限、补全缺失文件、纠正格式错误;
- publish:将技能打包并推送至 ClawHub 或 GitHub,内置多重 fallback 与重试机制。
工具采用纯 Bash 实现,依赖 jq、find、grep、sed 等标准 Unix 工具,零编译即可运行。高级用户可开启 DEBUG=1/2 查看详细日志,或通过环境变量自定义默认作者、版本号等元数据。
显著优点
1. 规范同步:每日自动比对 ClawHub 官方规范,确保本地验证规则与平台发布要求实时对齐,杜绝“本地通过、线上失败”。
2. Bug 绕过:针对 ClawHub 已知的工作目录、文件检测等缺陷,自动切换目录、使用替代检测方案,成功率从传统 15% 提升至 70% 以上。
3. 一键修复:自动处理权限、缺失文件、格式缩进等高频问题,降低人工介入成本。
4. CI/CD 友好:单行命令即可完成检验-修复-发布流水线,GitHub Actions 示例开箱即用。
潜在局限
- 平台锁定:深度适配 ClawHub 协议,迁移至其他技能市场(如 OpenAI GPTs、Dify)需重写适配层。
- Shell 依赖:Windows 原生环境需借助 WSL 或 Git Bash,纯 PowerShell/CMD 支持有限。
- 网络敏感:GitHub/ClawHub 发布阶段受网络波动影响,虽有三重重试,极端环境下仍可能超时。
适合人群
- 频繁发布 ClawHub 技能的开发者与自动化运维团队;
- 追求“发布即成功”的 CI/CD 工程师;
- 需要批量管理多技能版本的组织维护者。
常规风险
- 权限提升脚本:自动修复功能涉及
chmod +x与目录切换,若技能目录包含不可信脚本,可能意外授予执行权限。建议在隔离环境(容器/CI)中运行。 - Token 泄露:发布命令需携带 ClawHub/GitHub 身份凭证,日志级别
DEBUG=2会打印原始 HTTP 响应,生产环境应避免开启。 - 版本覆盖:工具默认重试逻辑可能导致同一版本号多次发布,若平台未做幂等校验,存在元数据被覆盖风险。