ClawHub
ClawHub 是 OpenClaw 的公開 skill/插件登錄庫,類似 agent 世界的套件索引。瀏覽、搜尋、安裝用 OpenClaw 內建指令即可;要登入發布、刪除版本才需要另外的 clawhub CLI。官方說明:ClawHub。
安裝與搜尋
插件則走 openclaw plugins install clawhub:<名稱>。裝完開新會話(或等 skill 快照刷新)再試 slash 指令。頁面上會顯示版本、下載數、星等,以及安全掃描摘要;安裝前打開該 skill 的 SKILL.md 看它要什麼權限、什麼環境變數。
發布、刪除這類需要登錄庫身份的動作:
發布通常要求 GitHub 帳號有一定年資,降低即丟即跑的惡意帳號。
掃描不是保證書
ClawHub 會對發布物做自動化檢查(含 SkillSpector、VirusTotal 與自家 ClawScan 等信號),並可把明顯有問題的版本從公開目錄拿掉。這能過濾一批垃圾,不能證明某個 skill 對你的機器無害。有工具權限的 skill 本來就可能讀檔、呼叫外部 API。
安裝原則:
- 優先官方或你認識的發布者(例如專案維護者自己的 skill)
- 看環境變數與「它要你貼的 prompt」是不是在要憑證
- 需要時設定
security.installPolicy,讓本機信任的指令對安裝說 allow/warn/block
細節見 ClawHub security audits 與本站 安全。