OpenClaw 技能完全指南:从安装到实战

让你的 AI 助理从”聊天机器人”进化为”全能专家”


📖 导读

担心 AI 能力有限?想让 AI 帮你处理 PDF、分析 Excel、搜索学术论文?

答案就是:技能(Skills)

技能是 OpenClaw 的核心扩展机制。安装一个技能,就等于给 AI 装上了一把”专业武器”。

今天这篇文章,我会手把手教你:

  • 如何安装和管理技能
  • 22 个精选技能推荐
  • 实战组合技巧

预计阅读时间:8 分钟


AI Assistant

图片来源:Unsplash

01 快速上手:3 步搞定

只需 3 步,安全体验技能的强大:

别被”技能系统”吓到,其实超级简单。

只需 3 步:

# 步骤 1:安装万能文档转换技能
clawhub install markitdown

# 步骤 2:准备一份 PDF 文件
# 把你的 PDF 放好,比如 ~/report.pdf

# 步骤 3:跟 OpenClaw 对话
# "帮我提取 ~/report.pdf 的核心内容"

就这么简单! OpenClaw 会自动调用技能,帮你把 PDF 转成可读文本。


02 什么是技能?

简单说,技能 = AI 的使用说明书

每个技能都是一个 Markdown 文件,告诉 AI:

  • 我能做什么
  • 怎么调用工具
  • 用户怎么触发

💡 一个比喻

  • 技能 = 菜谱(告诉你做什么菜)
  • 工具 = 厨具(刀、锅、铲子)
  • OpenClaw = 厨师(照着菜谱用厨具做饭)
Skills System

图片来源:Unsplash

技能有什么用?

看个对比你就明白了:

场景没有技能有了技能
读 PDF“抱歉无法读取”自动提取内容+总结
搜论文给你搜索建议直接下载+总结
分析 Excel手动复制数据自动生成报告

结论:有了技能,AI 从”聊天搭子”变成了”全能助理”。


03 怎么安装技能?

方式一:从 ClawHub 安装(推荐)

ClawHub 是官方技能市场,类似 App Store。

命令作用
clawhub search <关键词>搜索技能
clawhub install <技能名>安装技能
clawhub list查看已安装
clawhub update --all更新全部

方式二:从 GitHub 安装

cd ~/.openclaw/workspace/skills/
git clone https://github.com/xxx/skill-name.git

方式三:自己写一个

在技能目录创建文件夹,写个 SKILL.md 就行:

⚠️ 开发安全提醒:创建技能时,避免:

  • 硬编码敏感信息
  • 不必要的网络请求
  • 危险的系统操作
---
id: my-skill
name: 我的技能
description: 这是一个测试技能
---

## 功能说明
这个技能可以...

## 使用方法
用户说"帮我xxx"时触发

## 安全声明
- 不收集用户数据
- 不发起外部网络请求
- 不修改系统文件

04 安全指南:选技能前三思

⚠️ 在安装任何技能之前,请务必阅读本节!

🚨 ClawHub 存在恶意技能

根据安全研究机构的报告1,ClawHub 技能市场发现了 341 个恶意技能,这些技能会窃取敏感数据:

窃取目标风险等级
🔑 加密货币交易 API 密钥🔴 极高
💰 钱包私钥🔴 极高
🖥️ SSH 凭证🔴 极高
🌐 浏览器保存的密码🔴 极高

所有恶意技能共享同一 C&C 服务器91.92.242.30


🛡️ 如何保护自己

安装任何技能前,确认以下几点:

  • 技能来自官方来源:优先安装 OpenClaw 官方验证的技能
  • 检查技能作者:查看发布者是否有历史记录和社区信誉
  • 阅读 SKILL.md:仔细阅读技能文件,确认没有可疑命令
  • 使用 skill-vetter:安装前用安全检查工具扫描
  • 不授予过高权限:只授予必要的工具访问权限

⚠️ 危险信号(遇到立即放弃)

危险信号说明
🚨 新用户发布”系统工具”无历史记录用户发布关键工具
🚨 要求敏感权限请求文件系统、网络、Shell 等敏感访问
🚨 外部网络连接SKILL.md 中包含不明的外部 URL
🚨 混淆代码工具脚本使用混淆或编码
🚨 过度承诺声称能”破解”、”绕过”、”获取”某些资源

🔒 安装前检查命令

# 1. 使用 skill-vetter 安全检查
clawhub install skill-vetter
clawhub vet <技能名称>

# 2. 手动检查 SKILL.md
cat ~/.openclaw/workspace/skills/<技能名称>/SKILL.md

# 3. 检查技能作者信誉
clawhub info <技能名称>

🚨 如果已安装可疑技能

立即执行以下操作:

# 1. 立即卸载可疑技能
clawhub uninstall <可疑技能名称>

# 2. 更新所有敏感凭据
# - 加密货币交易所 API 密钥
# - 钱包私钥
# - SSH 密钥
# - 浏览器保存的密码

# 3. 检查网络连接
netstat -an | grep 91.92.242

# 4. 报告可疑技能
# 在 ClawHub 页面使用举报功能

记住:永远不要从不明来源安装技能!


05 精选技能推荐

我根据实际使用,精选了 13 个安全可靠的技能,分成 5 类。

我根据实际使用,精选了 22 个技能,分成 6 类。

Skills Categories

图片来源:Unsplash

📄 文档处理类(最常用)

1. markitdown ⭐️⭐️⭐️⭐️⭐️

强烈推荐! 微软开源的万能文档转换器1

支持:PDF、Word、Excel、PPT、图片(OCR)、音频

clawhub install markitdown

使用场景:

  • “帮我把这份 PDF 总结一下”
  • “把这张图片里的文字转出来”
  • “把这个录音转成文字稿”

2. excel-xlsx ⭐️⭐️⭐️⭐️

Excel 数据处理利器。

clawhub install excel-xlsx

使用场景:

  • “帮我分析这个 Excel 的销售数据”
  • “把这个 CSV 生成柱状图”

3. summarize ⭐️⭐️⭐️⭐️

内容总结专家。

clawhub install summarize

支持 URL、PDF、视频、音频总结。


🔍 信息获取类

4. arxiv ⭐️⭐️⭐️⭐️⭐️

学术论文助手,科研必备。

clawhub install arxiv

使用场景:

  • “帮我搜关于 Transformer 的最新论文”
  • “下载并总结这篇论文”

arXiv 是全球最大的预印本论文库2,涵盖物理、数学、计算机等领域。

5. perplexity ⭐️⭐️⭐️⭐️

AI 驱动的搜索引擎,带引用来源。

clawhub install perplexity

6. web_search ⭐️⭐️⭐️⭐️

内置工具,无需安装。基于 Brave Search API。

Information Flow

图片来源:Unsplash


🤖 AI 自我进化类

7. self-improving ⭐️⭐️⭐️⭐️

让 AI 学会自我反思和改进。

clawhub install self-improving

效果: AI 完成任务后会自动总结哪里可以做得更好。

8. proactive-agent ⭐️⭐️⭐️

从”被动响应”到”主动服务”。

clawhub install proactive-agent

参考:Agent 主动性行为研究3


🌐 浏览器与自动化

9. agent-browser ⭐️⭐️⭐️

Rust 编写的极速浏览器,比传统工具快 10 倍。

clawhub install agent-browser

10. browser ⭐️⭐️⭐️⭐️

基于 Playwright,支持复杂网页交互。


🛠️ 开发工具

11. claw-shell ⭐️⭐️⭐️⭐️

Shell 命令生成和执行助手。

clawhub install claw-shell

12. skill-vetter ⭐️⭐️⭐️⭐️

技能安全检查,安装前必用。

clawhub install skill-vetter

🌍 内容生成

13. translate ⭐️⭐️⭐️⭐️

智能翻译,保留格式,懂技术术语。

clawhub install translate

Skills Workflow

图片来源:Unsplash


06 技能组合实战

单个技能好用,组合起来更强大

场景一:研究一篇论文

arxiv(搜论文)

markitdown(转文本)

summarize(总结要点)

实际对话:

用户:帮我了解 Transformer 的最新进展

AI:正在搜索相关论文… 找到 3 篇,下载最相关的一篇… 正在提取内容… 正在总结…

核心结论:

  1. 新架构提升了 30% 效率
  2. 注意力机制有新突破…

场景二:处理数据报告

excel-xlsx(读取数据)

summarize(分析总结)

translate(翻译成中文)

07 新手建议

刚入门?按这个顺序装:

1. markitdown     → 文档处理必备
2. web_search     → 获取最新信息
3. summarize     → 内容总结
4. self-improving → AI 自我提升

⚠️ 注意:

  • 不要一次装太多,容易冲突
  • 不常用的可以卸载,需要时再装
  • 定期更新:clawhub update --all

08 常见问题

Q:如何判断技能是否安全?

A:检查以下几点:

  1. 作者有历史记录和社区信誉
  2. SKILL.md 内容清晰,没有混淆代码
  3. 不要求敏感权限(文件系统、网络、Shell)
  4. skill-vetter 扫描无警告

Q:技能安装失败怎么办?

A:检查网络,或者手动从 GitHub 克隆。

Q:技能不生效?

A:重启 Gateway:openclaw gateway restart

Q:怎么卸载技能?

A:clawhub uninstall <技能名>


附录:快速参考

常用命令速查

# 搜索技能
clawhub search <关键词>

# 安装技能
clawhub install <技能名>

# 查看已安装
clawhub list

# 更新技能
clawhub update --all

# 卸载技能
clawhub uninstall <技能名>

# 安全检查
clawhub vet <技能名>

术语表

术语定义
技能 (Skill)OpenClaw 的扩展单元,定义 AI 能力的 Markdown 文件
工具 (Tool)底层可执行函数,技能通过调用工具实现功能
ClawHubOpenClaw 的官方技能市场
SKILL.md技能的定义文件,包含元数据和功能说明
GatewayOpenClaw 的核心服务进程

参考资料

[1]  The Hacker News – 341 Malicious ClawHub Skills

[2]  MarkItdown – Microsoft 开源项目

[3]  arXiv 预印本服务器

[4]  OpenClaw 官方文档

[5]  ClawHub GitHub 仓库


写在最后

技能是 OpenClaw 的灵魂。

通过合理选择和组合,你可以打造一个真正懂你的 AI 助理

💬 互动时间

你最想给 AI 装上什么技能? 欢迎在评论区分享你的想法!