OpenClaw 作者开发的 ClawHub 是什么
ClawHub.ai(下文简称 ClawHub)是一个公开的 Skills 注册表:用于发布、版本化、检索、安装 AI Agent 所需的各类 Skills。你可以把它理解成“面向 AI Agent 的 Skills 仓库 + 包管理体验”。
OpenClaw 是 ClawHub 所在生态的 AI Agent 平台;ClawHub 负责 Skills 的分发与管理,OpenClaw 负责运行 AI Agent 与调用这些 Skills。
一、ClawHub 能解决什么问题
AI Agent 要真正落地,关键在“工具能力”与“可复用动作”。ClawHub 做的事情,是把这些能力包装成可复用、可搜索、可版本化的 Skills,让团队或个人可以:
快速找到合适的 Skills 统一安装与更新 通过版本与标签控制变更 在出现问题时回滚到已知可用版本
二、ClawHub 是什么
ClawHub 是 Clawdbot/OpenClaw 生态的公共 Skills registry:支持发布(publish)、版本管理(version)、检索(search)、渲染展示(render SKILL.md),并提供面向 CLI 的 API。
官网对它的描述是 “the skill dock for sharp agents”,强调“上传 Skills bundle、像 npm 一样做版本、用向量检索做搜索”。
三、怎么使用:浏览、安装、发布
3.1 浏览与检索
你可以在网页上浏览 Skills、查看作者、下载量、标签等信息,并直接阅读 SKILL.md。
平台支持语义搜索:除了关键词匹配,也会用 embeddings 做向量检索,降低“记不住准确名称”的成本。
3.2 安装
官网给的 CLI 示例是:
npx clawhub@latest install sonoscli
除了 install,CLI 还提供 uninstall / list / update --all / inspect / publish / sync 等命令,覆盖了典型的“包管理”工作流。
3.3 发布与版本
ClawHub 支持对 Skills 做版本发布:每次 publish 形成一个新版本,并可用 tag 指向某个版本(常见是 latest),方便“稳定版 / 测试版”并行与回滚。
四、Skills 的组织方式(Skill format)
ClawHub 的 Skills 不是二进制插件,核心是 text-based 的 Skills 文件夹。
按官方格式定义,一个 Skills 在磁盘上通常包含:
SKILL.md(或 skill.md)若干支持的文本类文件(JSON/YAML/TOML/JS/TS/SVG 等,平台有白名单) 忽略文件( .clawhubignore、.gitignore)
这种形式的优点是:
易读、易审计 便于 diff 与回滚 更适合被 AI Agent 读取与执行
五、SKILL.md 的 frontmatter:依赖与权限的声明
SKILL.md 支持 YAML frontmatter,用于声明运行需要的环境变量、依赖命令、安装规格等。例如:
---
name: todoist-cli
description: Manage Todoist tasks from CLI.
metadata:
openclaw:
requires:
env:
- TODOIST_API_KEY
bins:
- curl
primaryEnv: TODOIST_API_KEY
---
官方说明:平台会用安全分析检查“声明的需求”与“实际行为”是否一致。声明准确有助于用户判断风险,也有助于平台做自动化检查。
六、安装量与最小遥测(Telemetry)
ClawHub 为了统计安装量与排序信号,引入了最小化遥测。
按官方文档,遥测仅在这些条件下发送:
CLI 已登录 运行 clawhub sync未禁用遥测
上报内容包含 scan root 的哈希(不上传原始绝对路径)、脱敏 label、Skills 的出现/消失时间等,并明确列出不收集文件内容、不收集 prompts、不收集运行日志。
禁用方式:
export CLAWHUB_DISABLE_TELEMETRY=1
七、安全注意事项:开放 Skills 市场的供应链风险
公开 Skills registry 带来效率,也引入新的供应链攻击面。2026 年 2 月,多家安全研究与媒体报道指出,存在利用恶意 Skills 通过 SKILL.md 的“Prerequisites/前置要求”诱导用户执行命令、下载组件,从而投递恶意软件的案例。
实践层面的建议:
安装前先读 SKILL.md,重点关注外链下载、复制粘贴命令、base64、curl | sh等模式。在隔离环境中运行高风险 Skills(容器/虚拟机/低权限用户)。 API Key 做最小权限配置与定期轮换。
参考资料
ClawHub 官网:https://clawhub.ai/ ClawHub GitHub:https://github.com/openclaw/clawhub Skill format: https://github.com/openclaw/clawhub/blob/main/docs/skill-format.md Telemetry:https://github.com/openclaw/clawhub/blob/main/docs/telemetry.md Snyk 分析:https://snyk.io/blog/clawhub-malicious-google-skill-openclaw-malware/ The Hacker News 报道:https://thehackernews.com/2026/02/researchers-find-341-malicious-clawhub.html