一、基础概念
1. 什么是技能(Skill)
技能本质是 SKILL.md 规则文件,相当于智能体的操作手册,安装后智能体即可掌握对应新能力。
ClawHub 是官方技能仓库(类比 npm),国内可使用龙虾技能库(中文镜像 + 安全检测),涵盖开发、自动化、办公、运维等各类工具。
2. 安全等级标识(安装必看)
技能标注三类安全标签,优先选择高信任等级:
- 官方认证 (Official):官方维护,安全性最高
- 已验证 (Verified):社区审核 + 安全扫描,可靠
- 社区贡献 (Community):第三方个人提交,安装前务必查看源码、限制权限
二、技能查找(龙虾技能库)
- 关键词搜索:输入技能名 / 功能关键词,中英文均可
- 分类浏览:按开发工具、生产力、MCP 工具等标签筛选
- 热门榜单:根据安装量、收藏量选择高频好用技能
- 安全核验:查看页面内权限分析、风险评估,判断是否可用
三、安装技能(核心命令)
1. 基础安装
bash
运行
clawhub install 技能名
示例:安装网页搜索技能
bash
运行
clawhub install web-search
2. 国内镜像加速(推荐)
临时使用镜像
bash
运行
clawhub install 技能名 --registry https://cn.clawhub-mirror.com
全局配置镜像(一劳永逸)
配置后所有安装、更新自动走国内镜像:
bash
运行
clawhub config set registry https://cn.clawhub-mirror.com
3. 安装时限制权限(安全加固)
对陌生社区技能,限定仅可使用指定工具,防止越权:
bash
运行
clawhub install 技能名 --allow-tools 工具1,工具2
示例:仅允许文件读取、网页拉取
bash
运行
clawhub install demo-skill --allow-tools file_read,web_get
四、日常管理命令
1. 查看已安装技能
列出本机所有技能、版本、存放路径:
bash
运行
clawhub list
默认安装目录:~/.openclaw/skills/
2. 更新技能
bash
运行
# 更新单个技能
clawhub update 技能名
# 一键更新全部已安装技能
clawhub update --all
3. 卸载无用技能
bash
运行
clawhub uninstall 技能名
五、技能加载优先级(覆盖规则)
多目录存在同名技能时,优先级从高到低排序,高优先级会覆盖低优先级:
- 项目目录
./skills/(工作区技能) - 项目级智能体技能
- 用户级智能体技能
- 全局安装
~/.openclaw/skills/(clawhub 安装) - 系统内置默认技能
用法:可在项目目录放置自定义
SKILL.md,覆盖全局同名技能,实现个性化修改。
六、安全使用规范(重点)
- 先阅后装:社区技能务必查看
SKILL.md源码与安全报告 - 优先高等级:首选「官方认证 / 已验证」技能,谨慎使用未审核社区技能
- 权限收紧:第三方技能一律搭配
--allow-tools限制工具范围 - 定期更新:及时更新技能,修复漏洞与 Bug
- 最小信任原则:将第三方技能视作不可信外部代码,不在生产裸机随意安装
七、常用命令速查表
表格
| 功能 | 命令 |
|---|---|
| 安装技能 | clawhub install 技能名 |
| 镜像安装 | clawhub install 技能名 --registry 镜像地址 |
| 全局配置镜像 | clawhub config set registry 镜像地址 |
| 查看已装技能 | clawhub list |
| 更新单个技能 | clawhub update 技能名 |
| 更新全部技能 | clawhub update --all |
| 卸载技能 | clawhub uninstall 技能名 |
| 受限权限安装 | clawhub install 技能名 --allow-tools 工具列表 |