一、基础概念

1. 什么是技能(Skill)

技能本质是 SKILL.md 规则文件,相当于智能体的操作手册,安装后智能体即可掌握对应新能力。

ClawHub 是官方技能仓库(类比 npm),国内可使用龙虾技能库(中文镜像 + 安全检测),涵盖开发、自动化、办公、运维等各类工具。

2. 安全等级标识(安装必看)

技能标注三类安全标签,优先选择高信任等级:

  • 官方认证 (Official):官方维护,安全性最高
  • 已验证 (Verified):社区审核 + 安全扫描,可靠
  • 社区贡献 (Community):第三方个人提交,安装前务必查看源码、限制权限

二、技能查找(龙虾技能库)

  1. 关键词搜索:输入技能名 / 功能关键词,中英文均可
  2. 分类浏览:按开发工具、生产力、MCP 工具等标签筛选
  3. 热门榜单:根据安装量、收藏量选择高频好用技能
  4. 安全核验:查看页面内权限分析、风险评估,判断是否可用

三、安装技能(核心命令)

1. 基础安装

bash

运行

clawhub install 技能名

示例:安装网页搜索技能

bash

运行

clawhub install web-search

2. 国内镜像加速(推荐)

临时使用镜像

bash

运行

clawhub install 技能名 --registry https://cn.clawhub-mirror.com

全局配置镜像(一劳永逸)

配置后所有安装、更新自动走国内镜像:

bash

运行

clawhub config set registry https://cn.clawhub-mirror.com

3. 安装时限制权限(安全加固)

对陌生社区技能,限定仅可使用指定工具,防止越权:

bash

运行

clawhub install 技能名 --allow-tools 工具1,工具2

示例:仅允许文件读取、网页拉取

bash

运行

clawhub install demo-skill --allow-tools file_read,web_get

四、日常管理命令

1. 查看已安装技能

列出本机所有技能、版本、存放路径:

bash

运行

clawhub list

默认安装目录:~/.openclaw/skills/

2. 更新技能

bash

运行

# 更新单个技能
clawhub update 技能名

# 一键更新全部已安装技能
clawhub update --all

3. 卸载无用技能

bash

运行

clawhub uninstall 技能名

五、技能加载优先级(覆盖规则)

多目录存在同名技能时,优先级从高到低排序,高优先级会覆盖低优先级:

  1. 项目目录 ./skills/(工作区技能)
  2. 项目级智能体技能
  3. 用户级智能体技能
  4. 全局安装 ~/.openclaw/skills/(clawhub 安装)
  5. 系统内置默认技能

用法:可在项目目录放置自定义 SKILL.md,覆盖全局同名技能,实现个性化修改。


六、安全使用规范(重点)

  1. 先阅后装:社区技能务必查看 SKILL.md 源码与安全报告
  2. 优先高等级:首选「官方认证 / 已验证」技能,谨慎使用未审核社区技能
  3. 权限收紧:第三方技能一律搭配 --allow-tools 限制工具范围
  4. 定期更新:及时更新技能,修复漏洞与 Bug
  5. 最小信任原则:将第三方技能视作不可信外部代码,不在生产裸机随意安装

七、常用命令速查表

表格

功能命令
安装技能clawhub install 技能名
镜像安装clawhub install 技能名 --registry 镜像地址
全局配置镜像clawhub config set registry 镜像地址
查看已装技能clawhub list
更新单个技能clawhub update 技能名
更新全部技能clawhub update --all
卸载技能clawhub uninstall 技能名
受限权限安装clawhub install 技能名 --allow-tools 工具列表