架构技术评论

OpenClaw 作者开发的 ClawHub 是什么

Pasted image 20260219114627.png

ClawHub.ai(下文简称 ClawHub)是一个公开的 Skills 注册表:用于发布、版本化、检索、安装 AI Agent 所需的各类 Skills。你可以把它理解成“面向 AI Agent 的 Skills 仓库 + 包管理体验”。

OpenClaw 是 ClawHub 所在生态的 AI Agent 平台;ClawHub 负责 Skills 的分发与管理,OpenClaw 负责运行 AI Agent 与调用这些 Skills。


一、ClawHub 能解决什么问题

AI Agent 要真正落地,关键在“工具能力”与“可复用动作”。ClawHub 做的事情,是把这些能力包装成可复用、可搜索、可版本化的 Skills,让团队或个人可以:

  • 快速找到合适的 Skills
  • 统一安装与更新
  • 通过版本与标签控制变更
  • 在出现问题时回滚到已知可用版本
    Pasted image 20260219114645.png

二、ClawHub 是什么

ClawHub 是 Clawdbot/OpenClaw 生态的公共 Skills registry:支持发布(publish)、版本管理(version)、检索(search)、渲染展示(render SKILL.md),并提供面向 CLI 的 API。

官网对它的描述是 “the skill dock for sharp agents”,强调“上传 Skills bundle、像 npm 一样做版本、用向量检索做搜索”。


三、怎么使用:浏览、安装、发布

3.1 浏览与检索

你可以在网页上浏览 Skills、查看作者、下载量、标签等信息,并直接阅读 SKILL.md。

平台支持语义搜索:除了关键词匹配,也会用 embeddings 做向量检索,降低“记不住准确名称”的成本。
Pasted image 20260219114712.png

3.2 安装

官网给的 CLI 示例是:

npx clawhub@latest install sonoscli

除了 install,CLI 还提供 uninstall / list / update --all / inspect / publish / sync 等命令,覆盖了典型的“包管理”工作流。

3.3 发布与版本

ClawHub 支持对 Skills 做版本发布:每次 publish 形成一个新版本,并可用 tag 指向某个版本(常见是 latest),方便“稳定版 / 测试版”并行与回滚。


四、Skills 的组织方式(Skill format)

ClawHub 的 Skills 不是二进制插件,核心是 text-based 的 Skills 文件夹。

按官方格式定义,一个 Skills 在磁盘上通常包含:

  • SKILL.md
    (或 skill.md)
  • 若干支持的文本类文件(JSON/YAML/TOML/JS/TS/SVG 等,平台有白名单)
  • 忽略文件(.clawhubignore、.gitignore)

这种形式的优点是:

  • 易读、易审计
  • 便于 diff 与回滚
  • 更适合被 AI Agent 读取与执行

五、SKILL.md 的 frontmatter:依赖与权限的声明

SKILL.md 支持 YAML frontmatter,用于声明运行需要的环境变量、依赖命令、安装规格等。例如:

---
name: todoist-cli
description: Manage Todoist tasks from CLI.
metadata:
  openclaw:
    requires:
      env:
        - TODOIST_API_KEY
      bins:
        - curl
    primaryEnv: TODOIST_API_KEY
---

官方说明:平台会用安全分析检查“声明的需求”与“实际行为”是否一致。声明准确有助于用户判断风险,也有助于平台做自动化检查。


六、安装量与最小遥测(Telemetry)

ClawHub 为了统计安装量与排序信号,引入了最小化遥测。

按官方文档,遥测仅在这些条件下发送:

  • CLI 已登录
  • 运行 clawhub sync
  • 未禁用遥测

上报内容包含 scan root 的哈希(不上传原始绝对路径)、脱敏 label、Skills 的出现/消失时间等,并明确列出不收集文件内容、不收集 prompts、不收集运行日志。

禁用方式:

export CLAWHUB_DISABLE_TELEMETRY=1

七、安全注意事项:开放 Skills 市场的供应链风险

公开 Skills registry 带来效率,也引入新的供应链攻击面。2026 年 2 月,多家安全研究与媒体报道指出,存在利用恶意 Skills 通过 SKILL.md 的“Prerequisites/前置要求”诱导用户执行命令、下载组件,从而投递恶意软件的案例。

实践层面的建议:

  1. 安装前先读 SKILL.md,重点关注外链下载、复制粘贴命令、base64、curl | sh 等模式。
  2. 在隔离环境中运行高风险 Skills(容器/虚拟机/低权限用户)。
  3. API Key 做最小权限配置与定期轮换。

参考资料

  • ClawHub 官网:https://clawhub.ai/
  • ClawHub GitHub:https://github.com/openclaw/clawhub
  • Skill format: https://github.com/openclaw/clawhub/blob/main/docs/skill-format.md
  • Telemetry:https://github.com/openclaw/clawhub/blob/main/docs/telemetry.md
  • Snyk 分析:https://snyk.io/blog/clawhub-malicious-google-skill-openclaw-malware/
  • The Hacker News 报道:https://thehackernews.com/2026/02/researchers-find-341-malicious-clawhub.html