核心用法
marila-skill-publish 是一份由马锐拉(@aliramw)维护的 ClawHub 技能发布流程文档,定位为零到发布的完整操作手册。文档以 SKILL.md 为载体,强制要求 Node.js ≥18、clawhub CLI 及 Git 环境,并详细规定了五步发布顺序:确定版本号 → 更新 CHANGELOG → GitHub Release → ClawHub 发布 → 同步到 agent 工作空间。
关键文件结构包括:SKILL.md(元数据声明核心)、package.json(依赖与凭证配置)、README.md(用户指南)、CHANGELOG.md(版本追溯)。元数据需精确声明 requires.env(环境变量)、requires.bins(CLI 工具)及 primaryEnv,ClawHub 安全分析会校验声明与实际代码的一致性。
显著优点
1. 流程标准化:强制 GitHub Release 与 ClawHub 发布同步,避免版本管理混乱
2. 问题覆盖全面:收录 fetch failed、metadata mismatch、登录失败等 5 类高频问题及解决方案
3. 安全导向:强调凭证不硬编码、脚本审查、元数据准确性等安全实践
4. 工具链整合:支持 clawhub publish 与 clawhub sync 双模式,兼顾灵活性与自动化
潜在缺点与局限性
- 平台绑定:深度依赖 ClawHub 生态,迁移至其他技能市场需重构元数据
- 版本耦合:SKILL.md、package.json、CHANGELOG 三处版本号需手动同步,存在遗漏风险
- 审核门槛:元数据不一致将直接导致审核失败,对新手有一定学习成本
适合人群
- ClawHub 技能开发者(尤其是需维护多个技能的团队)
- 追求发布流程标准化、可追溯的 DevOps 实践者
- 需快速排查发布故障的技术支持人员
常规风险
| 风险类型 | 说明 |
|---------|------|
| 凭证泄露 | 若忽视 `.gitignore` 配置或误硬编码密钥 |
| 版本漂移 | 未严格执行五步顺序导致 Skill 与 Release 版本不一致 |
| 审核延迟 | 元数据声明不准确触发安全分析 retry |
| 网络依赖 | `fetch failed`、`Timeout` 等网络故障影响发布稳定性 |
文档最后更新于 2026-02-27,配套参考资源指向 OpenClaw 官方规范,具备一定时效性。