clawhub

🦾 智能代理技能生态管家

🥥0总安装量 0评分人数 0
0% 的用户推荐

ClawHub CLI 技能封装包,引导用户安装 npm 工具管理 AI agent 技能,支持搜索、安装、更新、发布全流程,适合需要动态扩展 agent 能力的开发者。

A

基本安全,请在特定环境下使用

  • 来自社区或个人来源,建议先隔离验证
  • ✅ 纯文档型资产,无自动执行代码,无 eval/exec/system 等危险函数
  • ⚠️ 引导安装 T3 来源 npm 包 `clawhub` 及外部二进制 `openclawcli`,需用户自行审计依赖可信度
  • ⚠️ macOS 安装脚本托管于第三方 paste 服务(glot.io),存在供应链投毒风险
  • ✅ 无静默数据收集或上传行为,认证操作均需用户主动触发
  • ⚠️ 文档包含 `rm -rf` 故障排除建议,需用户理解上下文后谨慎执行

使用说明

核心用法

ClawHub 是一个面向 AI agent 生态的 CLI 工具管理技能,提供完整的技能生命周期管理能力。用户可通过该技能执行四大核心操作:搜索发现clawhub search 支持按下载量、更新时间排序)、版本化安装(支持指定版本、自定义目录、批量安装)、智能更新(基于文件哈希比对实现增量更新,保留本地修改)、社区发布(支持 semver 版本管理、标签分类、变更日志)。

该技能作为纯文档型包装器,本质上是 clawhub npm 包的调用指南,所有功能依赖外部二进制 openclawcli 和 Node.js 环境。配置层面支持环境变量(CLAWHUB_REGISTRYCLAWHUB_DEBUG)和 ~/.clawhubrc 配置文件,可自定义镜像源和工作目录。

显著优点

1. 生态整合能力:直接对接 clawhub.ai 官方注册中心,提供社区评分、下载统计、安全扫描等元数据
2. 版本控制精细:支持语义化版本(major/minor/patch 快捷递增)、哈希校验、强制更新等多策略

3. CI/CD 友好:内置 GitHub Actions 示例,支持自动化发布流水线,可通过 CLAWHUB_AUTH 环境变量注入认证

4. 批量运维--all 参数支持全量更新,xargs 配合可实现从文件批量安装

5. 离线缓存:配合缓存工具可实现无网络环境下的技能复用

潜在缺点与局限性

1. 强外部依赖:必须预装 openclawcli(Windows 需密码解压、macOS 需执行远程脚本),安装链路复杂
2. T3 来源风险:技能来自个人开发者账号,npm 包 clawhubopenclawcli 均未提供源码审计入口

3. 无沙箱隔离:CLI 以全局模式安装(npm i -g),具备系统级文件操作权限

4. 网络单一性:默认注册中心为单一域名,无内置镜像 fallback 机制

5. 文档误导风险:故障排除章节包含 rm -rf 命令,虽有上下文但仍存在误操作可能

适合目标群体

  • Agent 开发者:需要频繁发布、迭代技能包的技术人员
  • DevOps 工程师:构建企业内部技能注册中心的管理员
  • AI 平台运营:需要批量维护多版本技能资产集的运维人员
  • 自动化极客:希望将技能管理脚本化的进阶用户

不适合:安全敏感环境(无法审计 openclawcli 行为)、离线生产环境(无预装依赖)、普通终端用户(学习成本过高)。

使用风险

  • 供应链攻击openclawcli 的 macOS 安装脚本托管于 glot.io 第三方 paste 服务,存在投毒风险
  • 权限扩散clawhub login 获取的认证令牌存储方式未明确,可能暴露于进程环境
  • 版本漂移--force 更新可能覆盖本地定制代码,建议配合 git 管理技能目录
  • 性能瓶颈:大规模批量更新时哈希计算可能产生 I/O 延迟

clawhub 内容

手动下载zip · 4.4 kB
SKILL.mdtext/markdown
请选择文件