Skip to content

建立 2026-09-15 更新 2026-09-15

ClawHub

ClawHub 是 OpenClaw 的公開 skill/插件登錄庫,類似 agent 世界的套件索引。瀏覽、搜尋、安裝用 OpenClaw 內建指令即可;要登入發布、刪除版本才需要另外的 clawhub CLI。官方說明:ClawHub

安裝與搜尋

openclaw skills search "calendar"
openclaw skills install @openclaw/demo

插件則走 openclaw plugins install clawhub:<名稱>。裝完開新會話(或等 skill 快照刷新)再試 slash 指令。頁面上會顯示版本、下載數、星等,以及安全掃描摘要;安裝前打開該 skill 的 SKILL.md 看它要什麼權限、什麼環境變數。

發布、刪除這類需要登錄庫身份的動作:

npm i -g clawhub
clawhub login

發布通常要求 GitHub 帳號有一定年資,降低即丟即跑的惡意帳號。

掃描不是保證書

ClawHub 會對發布物做自動化檢查(含 SkillSpector、VirusTotal 與自家 ClawScan 等信號),並可把明顯有問題的版本從公開目錄拿掉。這能過濾一批垃圾,不能證明某個 skill 對你的機器無害。有工具權限的 skill 本來就可能讀檔、呼叫外部 API。

安裝原則:

  • 優先官方或你認識的發布者(例如專案維護者自己的 skill)
  • 看環境變數與「它要你貼的 prompt」是不是在要憑證
  • 需要時設定 security.installPolicy,讓本機信任的指令對安裝說 allow/warn/block

細節見 ClawHub security audits 與本站 安全