核心用法
本技能是马锐拉(@aliramw)整理的 ClawHub 技能发布流程文档,并非可直接运行的工具,而是面向开发者的操作手册。文档系统性地覆盖了从 0 到 1 发布技能的完整路径:
1. 环境准备:Node.js ≥18、clawhub CLI、Git、已登录的 ClawHub 账号
2. 项目初始化:创建技能目录、初始化 Git、创建 SKILL.md、package.json、README.md、CHANGELOG.md 等必需文件
3. 元数据配置:重点强调 SKILL.md frontmatter 中 metadata.openclaw 的准确声明,包括 requires.env(环境变量)、requires.bins(二进制依赖)、primaryEnv(主凭证)
4. 发布流程:支持 clawhub publish 直接发布或 clawhub sync 同步方式
5. 版本管理:提供完整的版本迭代工作流(修改版本号 → 更新 Changelog → 提交推送 → 发布)
显著优点
- 流程完整:从环境准备到发布验证,覆盖全生命周期
- 问题覆盖全面:列举了 5 类高频错误(fetch failed、SKILL.md 缺失、超时、元数据不一致、登录失败)及针对性解决方案
- 安全指引明确:强调凭证管理、脚本审查、元数据准确性三大安全要点
- 最佳实践凝练:小步迭代、详细 Changelog、测试先行、语义化版本等经验总结
潜在局限
- 时效性风险:文档标注最后更新为 2026-02-27,而当前时间为 2026-02-27,属于非常新的文档,但 ClawHub 平台若后续更新 CLI 或规范,内容可能滞后
- 非交互式工具:本质为静态文档,无法直接执行技能发布操作
- 平台依赖性:完全依赖 ClawHub 生态,若平台策略调整,部分流程可能失效
- 安全报告缺失:安全认证报告显示"未执行安全扫描",文档本身的安全性未经验证
适合人群
- ClawHub 技能开发者:首次发布或需要规范化流程的开发者
- 开源贡献者:希望将工具封装为 ClawHub 技能发布到市场的开发者
- DevOps 工程师:需要了解技能发布流水线及元数据规范的技术人员
常规风险
- 凭证泄露风险:若开发者未遵循文档中的安全建议,可能在代码中硬编码密钥
- 元数据声明错误:
requires.env/requires.bins与实际代码不符会导致审核失败 - 网络/SSL 问题:
fetch failed等网络错误在特定网络环境下可能影响发布体验 - 平台锁定:技能发布深度绑定 ClawHub 平台,迁移成本较高