Skill Finder (Find ClawHub skills + Search Skills.sh)

🔍 智能发现优质技能,安全精准推荐

system-tools榜 #1

智能发现与评估 ClawHub 技能,结合用户偏好学习与质量过滤,确保推荐安全可信

收藏
54.4k
安装
11.2k
版本
1.1.1
CLS 安全性认证2026-07-09
点击查看完整报告 >

使用说明

核心用法

Skill Finder 是 ClawHub 生态的智能技能发现助手,核心使命是将用户的模糊需求转化为精准的技能推荐。其工作流程遵循"理解→搜索→评估→比较→推荐→学习"六步闭环:

1. 需求解析:将用户口语化描述转化为技术关键词,如"处理 PDF"细分为编辑、生成、解析等不同检索方向
2. 智能检索:通过 npx clawhub search 执行精准查询,避免泛化词汇带来的噪声

3. 质量评估:综合考察描述清晰度、下载量(反映维护热度)、最后更新时间(判断活跃度)、作者声誉四维度

4. 偏好学习:在 ~/skill-finder/memory.md 中记录用户明确表达的喜好,后续推荐自动加权

显著优点

  • 零配置启动:自动初始化本地记忆目录,无需手动搭建
  • 安全优先设计:强制拦截风险技能,禁用强制安装绕过,所有安装需显式用户确认
  • 隐私本地化:搜索历史、偏好设置完全存储于本地 ~/skill-finder/,仅查询本身发往公共仓库
  • 透明可审计:每个推荐附带完整推理链条,用户可理解"为什么推荐这个"

潜在局限性

  • 依赖仓库质量:若 ClawHub 技能元数据不完整,评估准确性受限
  • 冷启动问题:新用户无历史偏好时,推荐偏大众化,个性化需多轮交互积累
  • 搜索词转换门槛:用户极端口语化描述时,需求到关键词的映射可能失真

适合人群

  • ClawHub 新用户:快速建立对技能生态的认知
  • 效率优化者:希望找到维护活跃、下载验证过的可靠工具
  • 安全敏感用户:重视安装前风险审查与权限控制

常规风险

  • 第三方技能风险:即使经过评估,安装任何外部技能均存在潜在漏洞可能
  • 偏好固化:长期记录可能导致推荐茧房,需定期手动探索新类别
  • 本地文件安全~/skill-finder/ 目录权限需合理设置,防止其他进程读取偏好隐私

安全解读

核心用法

Skill Finder 是 ClawHub 官方平台的智能技能发现助手,采用"需求驱动搜索"而非"名称匹配"的核心策略。当用户表达需求时(如"处理PDF"),系统会自动拆解为具体场景:编辑合同 → pdf-editor、生成文档 → pdf-generator、提取数据 → pdf-parser

标准工作流程
1. 理解需求 — 将模糊意图转化为具体技术场景

2. 精准搜索 — 使用 npx clawhub search "query" 执行多轮策略

3. 质量评估 — 依据四大维度筛选:描述清晰度、下载量(2.3k+为佳)、最后更新时间(近期活跃)、作者声誉

4. 智能推荐 — 提供Top 1-3选项,附详细匹配理由

5. 偏好学习 — 将用户明确反馈("喜欢简洁"、"太冗长")写入本地 ~/skill-finder/memory.md,持续优化推荐

显著优点

  • 纯文档型架构,零运行时风险:100% Markdown构成,无可执行代码,彻底杜绝代码注入、命令执行等攻击面
  • 隐私优先设计:所有偏好数据本地存储于 ~/skill-finder/,符合GDPR数据最小化原则,搜索查询仅发送至官方API
  • 内置安全护栏:强制规则"绝不绕过扫描警告"、"未经用户确认不安装技能",从源头阻断恶意技能传播
  • 智能反陷阱机制:针对"泛化搜索噪音"、"忽视下载量"、"推荐名不符实技能"等常见错误提供明确规避策略

潜在局限

  • 依赖用户主动反馈:偏好学习依赖用户明确表态,无法从隐性行为推断,初期推荐可能不够精准
  • 搜索范围受限:仅覆盖ClawHub官方仓库,不包含第三方技能市场
  • 无自动更新能力:需用户手动执行 clawhub sync,存在版本滞后风险
  • 技能质量评估为间接指标:下载量和更新频率是代理指标,无法完全替代安全审计

适合人群

  • ClawHub新用户:快速建立对生态系统的认知,避免踩坑低质量技能
  • 安全意识强的开发者:需要严格筛选第三方技能,重视供应链安全
  • 效率优化者:希望通过偏好学习获得越来越精准的个性化推荐
  • 团队管理员:为组织制定技能使用规范,确保团队成员安装经过评估的技能

常规风险与注意事项

| 风险场景 | 应对策略 |
|---------|---------|
| 推荐技能后续变恶意 | 依赖 `clawhub inspect` 实时检查,关注更新日志 |
| 用户过度信任推荐 | Skill明确声明"评估是辅助决策,最终责任在用户" |
| 本地记忆文件丢失 | 建议定期备份 `~/skill-finder/memory.md` |
| 网络搜索隐私泄露 | 查询发送至clawic.com官方API,已HTTPS加密 |

该Skill本身通过S+级安全认证(98/100分),是ClawHub生态中安全基线最高的官方工具之一。

Skill Finder (Find ClawHub skills + Search Skills.sh) 内容

手动下载zip · 10.0 kB
categories.mdtext/markdown
请选择文件