OpenClaw技能精选指南
OpenClaw 技能精选指南
clowhub:https://clawhub.ai/
概述
OpenClaw 平台拥有超过 13,000 个技能,但真正值得安装和使用的核心技能大约 30 个。本文基于实际使用经验,将技能按 8 个使用场景进行分类,并提供安全安装建议。
安全安装指南
安全风险
- 恶意技能问题: 约 12% 的技能存在恶意行为,包括窃取 API Key、注入恶意代码、后台挖矿等
- 远程代码执行漏洞: CVE-2026-25253,恶意技能可在机器上执行任意代码
- 伪装技能: 存在大量与热门技能名称相似、图标相同的恶意技能
安全防护措施
1. 技能审查工具
Skill Vetter
- 下载量: 3,500+
- 功能: 安装前自动扫描技能代码
- 检测项: 可疑网络请求、文件读写操作、环境变量访问
- 作用: 相当于为 OpenClaw 安装安检门
Security Scanner
- 功能: 为每个技能进行安全评级
- 评级标准: SAFE(安全)、CAUTION(谨慎)、DANGEROUS(危险)
- 使用建议: 红灯直接卸载,黄灯仔细检查权限申请
2. 安装原则
100/3 法则
- 只安装下载量超过 100 次的技能
- 只安装发布历史超过 3 个月的技能
- 避免安装刚上线就有大量下载的技能(可能刷量)
- 避免安装无下载量的技能(不愿当小白鼠)
技能分类详解
1. AI 自进化类
这类技能让 AI Agent 具备自我进化和能力扩展能力。
Capability Evolver
- 下载量: 35,581
- 核心功能: 分析对话记录,自动生成新技能填补能力缺口
- 使用方式: 输入
/evolve命令 - 价值: 让 Agent 从工具变成成长的助手
Self-Improving Agent
- GitHub Stars: 132
- 核心功能: 模块化自进化框架
- 特点: 将 Agent 能力拆分为模块,独立评估和升级
- 优势: 某个模块弱只升级该模块,不影响其他部分
Proactive Agent
- 下载量: 7,010
- 核心功能: 主动监控环境变化,自动执行任务
- 特点: 不等待指令,自己找活干
- 使用场景: 设定目标后持续监控并主动处理
组合价值: 相当于雇用实习生第一天写 SOP,第二天优化 SOP,第三天主动工作
2. 开发者效率类
开发者日常必备技能,提供稳定可靠的代码和项目管理支持。
GitHub
- 下载量: 10,611
- 核心功能: PR 管理、Issues 追踪、代码搜索、仓库操作
- 使用示例: "帮我看这个 PR 有没有冲突"、"把这个 Issue 状态改成已完成"
- 优势: 无需离开对话窗口即可完成 GitHub 操作
Gog
- 下载量: 14,313
- GitHub Stars: 48
- 核心功能: Google Workspace 全家桶集成
- 支持服务: Gmail、Google Calendar、Google Drive、Google Docs
- 优势: 将分散在多个 Tab 的操作统一到一个对话中
- 适用人群: 项目管理者
Vercel
- 核心功能: 前端部署
- 使用方式: "帮我部署到 Vercel"
- 优势: 30 秒上线,无需记命令、翻文档、配置 CI/CD
NeonDB
- 核心功能: 数据库分支管理
- 特点: 将 Git 分支概念应用到数据库
- 使用场景: 在数据库分支上测试,合并或删除分支不影响主库
- 优势: 安全的数据库实验环境
Receiving Code Review
- 核心功能: AI 代码审查
- 审查内容: 架构设计、性能隐患、安全漏洞
- 能力: 可识别竞态条件等深层问题
- 适用: 3000 行以上模块的深度审查
日常高频使用: Gog 和 GitHub 几乎每天都在用
3. 搜索与研究类
解决 AI 知识截止日期问题,让 AI 能够获取最新信息。
Agent Browser
- 下载量: 11,836
- 核心功能: 模拟真实浏览器环境
- 能力: 点击、滚动、填表单、处理 JavaScript 渲染
- 使用示例: "去某个网站注册一个账号"
- 限制: 处理需要登录的网站可能翻车
Exa Web Search
- 核心功能: 结构化搜索引擎
- 特点: 直接返回结构化数据而非链接列表
- 使用示例: 搜索"2026 年 AI 领域融资超过 1 亿美元的公司"
- 输出: 表格形式(公司名、融资金额、投资方、日期)
Summarize
- 下载量: 10,956
- 核心功能: 万物总结器
- 支持格式: PDF、网页、视频、播客
- 效率: 50 页报告 5 分钟出 2 页核心要点
Tavily Web Search
- 下载量: 8,142
- 核心功能: 专为 AI Agent 优化的搜索 API
- 特点: 速度快,结果干净,无广告和垃圾信息
- 适用人群: RAG(检索增强生成)开发者
推荐组合: Agent Browser + Summarize
- 工作流: 扫描信息源 → 生成摘要
- 效率: 从 40 分钟缩短到 5 分钟,覆盖面扩大 3 倍
4. 文档与知识管理类
将本地文件转化为 AI 可用的知识数据。
Obsidian
- 下载量: 5,791
- 核心功能: 将 Obsidian 笔记库转化为 AI 知识库
- 能力: 理解笔记关联,根据提问检索历史笔记
- 价值: 让第二大脑真正变成大脑
PDF 2
- 核心功能: 深度 PDF 解析
- 能力: 提取关键条款、核心数据、研究方法
- 特点: 自动提取、归类、标注重要程度
- 适用人群: 法务、审计、研究
DocStrange
- 核心功能: 任意格式文档转结构化数据
- 能力: 将混乱的会议纪要转化为按议题、负责人、截止日期排序的数据
- 限制: 处理中文文档可能乱码,英文文档正常
PPTX
- 核心功能: PPT 转 Markdown
- 使用场景: 将战略 PPT 转为 Markdown 供 AI 分析
- 价值: 解锁 PPT 中的信息
5. 多媒体创作类
扩展 AI 的感官能力,支持图片、音频、视频处理。
fal-ai
- 核心功能: AI 图片、视频、音频生成
- 特点: 底层对接十几个模型
- 使用示例: "生成一张赛博朋克风格的城市夜景"
- 效率: 6 张配图 10 分钟完成
ElevenLabs
- 核心功能: 文字转语音、声音克隆
- 使用方式: 录制声音样本,后续所有文字转语音使用该声音
- 适用人群: 播客、有声书制作者
ffmpeg-video-editor
- 核心功能: 自然语言视频编辑
- 使用示例: "把视频前 10 秒剪掉"、"加淡入效果"、"调低背景音乐 30%"
- 优势: 用说话代替拖拽时间线
- 适用人群: 不熟悉 Premiere、Final Cut 的用户
Figma
- 核心功能: 设计分析与资产导出
- 能力: 读取 Figma 文件,提取设计规范、颜色值、间距参数
- 输出: 可用的设计资产
价值: AI 长出新感官(图片=眼睛,语音=嘴巴,视频=记忆)
6. 工作流编排类
让多个技能协同工作,实现自动化流程。
Clawflows
- 核心功能: 多步骤工作流编排器
- 使用示例: "每天早上 8 点,用 Exa 搜索新闻 → 用 Summarize 生成摘要 → 用 Gog 发送到 Gmail"
- 特点: 一套组合拳全自动执行
- 比喻: 像乐高积木的拼装说明书
Mission Control
- 核心功能: 每日晨报聚合器
- 功能: 汇总邮件、日历、新闻、待办等信息源
- 输出: 个性化每日简报
Personal Assistant
- 核心功能: 持久记忆,跨会话追踪
- 功能: 记住用户偏好、项目进展、上次对话内容
- 价值: 普通 AI 对话关闭窗口就忘记,此技能保持记忆
工作流示例: 周一早晨自动化
- 步骤: 拉取上周待办 → 检查本周日历 → 扫描未读邮件 → 生成优先级清单
- 效果: 自动化每周最讨厌的一小时
价值: 单个技能是砖,编排起来是房子;从工具变成系统
7. 日常生活类
日常提醒和任务管理技能。
Remind-me
- 核心功能: 提醒管理
Todo-tracker
- 核心功能: 待办事项管理
Travel Manager
- 核心功能: 出行规划
- 注意: 推荐的酒店需要自己核实
Weather
- 下载量: 9,002
- 核心功能: 天气查询
特点: 最不起眼但最离不开的技能
8. 写作与内容类
优化 AI 生成内容,使其更自然。
Humanize AI Text
- 下载量: 8,771
- 核心功能: 让 AI 写的内容不像 AI 写的
- 检测维度: 24 种 AI 特征(句式单调性、过度使用转折词、段落结构过于工整、缺少口语化表达等)
- 功能: 指出"AI 味"重的地方并帮助修改
Humanizer-zh
- 核心功能: 中文版 AI 去味器
- 针对问题: "首先我们需要明确"、"让我们一起来探讨"等机器表达
- 优化: 专门针对中文语境
Diagram Generator
- 核心功能: Mermaid 图表生成器
- 支持类型: 流程图、架构图、甘特图、序列图
- 使用方式: 用一句话描述,生成代码和渲染结果
- 价值: 一张清晰的图胜过十段文字
价值: 用 AI 写,然后让 AI 帮你藏住 AI 的痕迹
新手推荐安装顺序
第一批:安全与基础(必装)
- Skill Vetter - 安全第一,不装这个其他都别装
- Capability Evolver - 让 Agent 自己变强,装一次受益终身
- Gog - Google 全家桶打通,邮件/日历/文档一体化
- Summarize - 万物总结器,PDF/网页/视频快速出摘要
- Agent Browser - 给 AI 装上眼睛和手,能上网能操作
批量安装命令:
bash
clawhub install skill-vetter capability-evolver gog summarize agent-browser安装完成后,OpenClaw 从"聊天机器人"变成"能上网、能读文件、能自我进化的私人助手"。
第二批:按需添加
根据工作场景选择:
- 写代码多: GitHub、NeonDB
- 做内容: Humanize AI Text
- 管团队: Clawflows、Mission Control
- 做研究: Exa Web Search、Tavily Web Search
- 用 Obsidian: Obsidian 技能
- 做设计: Figma、fal-ai
核心价值总结
1. AI 能力进化
- 从每天重新学习的实习生 → 记住风格、流程、进度的助手
- 甚至能自我发现不足并升级
2. 工作流价值
- 单个技能是工具,编排起来是系统
- 从工具使用到系统构建
3. 时间效率
- 40 分钟工作 → 5 分钟完成
- 覆盖面扩大 3 倍
4. 核心原则
- AI 永远不是用来替代你的,是来帮助你的
- AI 永远替代不了的是你以往积累的经验
技能使用建议
- 先装安全工具: Skill Vetter、Security Scanner
- 遵循 100/3 法则: 100+ 下载量,3+ 月历史
- 按需安装: 不用一口气全装,用到什么装什么
- 关注组合价值: 单个技能是砖,编排起来是房子
- 定期审查: 定期检查已安装技能的使用情况和安全性
技能清单速查
按下载量排序(Top 10)
- Capability Evolver - 35,581
- Gog - 14,313
- Agent Browser - 11,836
- Summarize - 10,956
- GitHub - 10,611
- Tavily Web Search - 8,142
- Humanize AI Text - 8,771
- Proactive Agent - 7,010
- Obsidian - 5,791
- Weather - 9,002
按分类统计
- AI 自进化: 3 个
- 开发者效率: 5 个
- 搜索与研究: 4 个
- 文档与知识管理: 4 个
- 多媒体创作: 4 个
- 工作流编排: 3 个
- 日常生活: 4 个
- 写作与内容: 3 个
总计: 30 个核心技能
