OpenClaw 技能完全指南:从安装到实战
让你的 AI 助理从”聊天机器人”进化为”全能专家”
📖 导读
担心 AI 能力有限?想让 AI 帮你处理 PDF、分析 Excel、搜索学术论文?
答案就是:技能(Skills)。
技能是 OpenClaw 的核心扩展机制。安装一个技能,就等于给 AI 装上了一把”专业武器”。
今天这篇文章,我会手把手教你:
- 如何安装和管理技能
- 22 个精选技能推荐
- 实战组合技巧
预计阅读时间:8 分钟
图片来源:Unsplash
01 快速上手:3 步搞定
只需 3 步,安全体验技能的强大:
别被”技能系统”吓到,其实超级简单。
只需 3 步:
# 步骤 1:安装万能文档转换技能
clawhub install markitdown
# 步骤 2:准备一份 PDF 文件
# 把你的 PDF 放好,比如 ~/report.pdf
# 步骤 3:跟 OpenClaw 对话
# "帮我提取 ~/report.pdf 的核心内容"
就这么简单! OpenClaw 会自动调用技能,帮你把 PDF 转成可读文本。
02 什么是技能?
简单说,技能 = AI 的使用说明书。
每个技能都是一个 Markdown 文件,告诉 AI:
- 我能做什么
- 怎么调用工具
- 用户怎么触发
💡 一个比喻
- 技能 = 菜谱(告诉你做什么菜)
- 工具 = 厨具(刀、锅、铲子)
- OpenClaw = 厨师(照着菜谱用厨具做饭)
图片来源:Unsplash
技能有什么用?
看个对比你就明白了:
| 场景 | 没有技能 | 有了技能 |
|---|---|---|
| 读 PDF | “抱歉无法读取” | 自动提取内容+总结 |
| 搜论文 | 给你搜索建议 | 直接下载+总结 |
| 分析 Excel | 手动复制数据 | 自动生成报告 |
结论:有了技能,AI 从”聊天搭子”变成了”全能助理”。
03 怎么安装技能?
方式一:从 ClawHub 安装(推荐)
ClawHub 是官方技能市场,类似 App Store。
| 命令 | 作用 |
|---|---|
clawhub search <关键词> | 搜索技能 |
clawhub install <技能名> | 安装技能 |
clawhub list | 查看已安装 |
clawhub update --all | 更新全部 |
方式二:从 GitHub 安装
cd ~/.openclaw/workspace/skills/
git clone https://github.com/xxx/skill-name.git
方式三:自己写一个
在技能目录创建文件夹,写个 SKILL.md 就行:
⚠️ 开发安全提醒:创建技能时,避免:
- 硬编码敏感信息
- 不必要的网络请求
- 危险的系统操作
---
id: my-skill
name: 我的技能
description: 这是一个测试技能
---
## 功能说明
这个技能可以...
## 使用方法
用户说"帮我xxx"时触发
## 安全声明
- 不收集用户数据
- 不发起外部网络请求
- 不修改系统文件
04 安全指南:选技能前三思
⚠️ 在安装任何技能之前,请务必阅读本节!
🚨 ClawHub 存在恶意技能
根据安全研究机构的报告1,ClawHub 技能市场发现了 341 个恶意技能,这些技能会窃取敏感数据:
| 窃取目标 | 风险等级 |
|---|---|
| 🔑 加密货币交易 API 密钥 | 🔴 极高 |
| 💰 钱包私钥 | 🔴 极高 |
| 🖥️ SSH 凭证 | 🔴 极高 |
| 🌐 浏览器保存的密码 | 🔴 极高 |
所有恶意技能共享同一 C&C 服务器:91.92.242.30
🛡️ 如何保护自己
安装任何技能前,确认以下几点:
- 技能来自官方来源:优先安装 OpenClaw 官方验证的技能
- 检查技能作者:查看发布者是否有历史记录和社区信誉
- 阅读 SKILL.md:仔细阅读技能文件,确认没有可疑命令
- 使用 skill-vetter:安装前用安全检查工具扫描
- 不授予过高权限:只授予必要的工具访问权限
⚠️ 危险信号(遇到立即放弃)
| 危险信号 | 说明 |
|---|---|
| 🚨 新用户发布”系统工具” | 无历史记录用户发布关键工具 |
| 🚨 要求敏感权限 | 请求文件系统、网络、Shell 等敏感访问 |
| 🚨 外部网络连接 | SKILL.md 中包含不明的外部 URL |
| 🚨 混淆代码 | 工具脚本使用混淆或编码 |
| 🚨 过度承诺 | 声称能”破解”、”绕过”、”获取”某些资源 |
🔒 安装前检查命令
# 1. 使用 skill-vetter 安全检查
clawhub install skill-vetter
clawhub vet <技能名称>
# 2. 手动检查 SKILL.md
cat ~/.openclaw/workspace/skills/<技能名称>/SKILL.md
# 3. 检查技能作者信誉
clawhub info <技能名称>
🚨 如果已安装可疑技能
立即执行以下操作:
# 1. 立即卸载可疑技能
clawhub uninstall <可疑技能名称>
# 2. 更新所有敏感凭据
# - 加密货币交易所 API 密钥
# - 钱包私钥
# - SSH 密钥
# - 浏览器保存的密码
# 3. 检查网络连接
netstat -an | grep 91.92.242
# 4. 报告可疑技能
# 在 ClawHub 页面使用举报功能
记住:永远不要从不明来源安装技能!
05 精选技能推荐
我根据实际使用,精选了 13 个安全可靠的技能,分成 5 类。
我根据实际使用,精选了 22 个技能,分成 6 类。
图片来源:Unsplash
📄 文档处理类(最常用)
1. markitdown ⭐️⭐️⭐️⭐️⭐️
强烈推荐! 微软开源的万能文档转换器1。
支持:PDF、Word、Excel、PPT、图片(OCR)、音频
clawhub install markitdown
使用场景:
- “帮我把这份 PDF 总结一下”
- “把这张图片里的文字转出来”
- “把这个录音转成文字稿”
2. excel-xlsx ⭐️⭐️⭐️⭐️
Excel 数据处理利器。
clawhub install excel-xlsx
使用场景:
- “帮我分析这个 Excel 的销售数据”
- “把这个 CSV 生成柱状图”
3. summarize ⭐️⭐️⭐️⭐️
内容总结专家。
clawhub install summarize
支持 URL、PDF、视频、音频总结。
🔍 信息获取类
4. arxiv ⭐️⭐️⭐️⭐️⭐️
学术论文助手,科研必备。
clawhub install arxiv
使用场景:
- “帮我搜关于 Transformer 的最新论文”
- “下载并总结这篇论文”
arXiv 是全球最大的预印本论文库2,涵盖物理、数学、计算机等领域。
5. perplexity ⭐️⭐️⭐️⭐️
AI 驱动的搜索引擎,带引用来源。
clawhub install perplexity
6. web_search ⭐️⭐️⭐️⭐️
内置工具,无需安装。基于 Brave Search API。
图片来源:Unsplash
🤖 AI 自我进化类
7. self-improving ⭐️⭐️⭐️⭐️
让 AI 学会自我反思和改进。
clawhub install self-improving
效果: AI 完成任务后会自动总结哪里可以做得更好。
8. proactive-agent ⭐️⭐️⭐️
从”被动响应”到”主动服务”。
clawhub install proactive-agent
参考:Agent 主动性行为研究3
🌐 浏览器与自动化
9. agent-browser ⭐️⭐️⭐️
Rust 编写的极速浏览器,比传统工具快 10 倍。
clawhub install agent-browser
10. browser ⭐️⭐️⭐️⭐️
基于 Playwright,支持复杂网页交互。
🛠️ 开发工具
11. claw-shell ⭐️⭐️⭐️⭐️
Shell 命令生成和执行助手。
clawhub install claw-shell
12. skill-vetter ⭐️⭐️⭐️⭐️
技能安全检查,安装前必用。
clawhub install skill-vetter
🌍 内容生成
13. translate ⭐️⭐️⭐️⭐️
智能翻译,保留格式,懂技术术语。
clawhub install translate
图片来源:Unsplash
06 技能组合实战
单个技能好用,组合起来更强大。
场景一:研究一篇论文
arxiv(搜论文)
↓
markitdown(转文本)
↓
summarize(总结要点)
实际对话:
用户:帮我了解 Transformer 的最新进展
AI:正在搜索相关论文… 找到 3 篇,下载最相关的一篇… 正在提取内容… 正在总结…
核心结论:
- 新架构提升了 30% 效率
- 注意力机制有新突破…
场景二:处理数据报告
excel-xlsx(读取数据)
↓
summarize(分析总结)
↓
translate(翻译成中文)
07 新手建议
刚入门?按这个顺序装:
1. markitdown → 文档处理必备
2. web_search → 获取最新信息
3. summarize → 内容总结
4. self-improving → AI 自我提升
⚠️ 注意:
- 不要一次装太多,容易冲突
- 不常用的可以卸载,需要时再装
- 定期更新:
clawhub update --all
08 常见问题
Q:如何判断技能是否安全?
A:检查以下几点:
- 作者有历史记录和社区信誉
- SKILL.md 内容清晰,没有混淆代码
- 不要求敏感权限(文件系统、网络、Shell)
- 用
skill-vetter扫描无警告
Q:技能安装失败怎么办?
A:检查网络,或者手动从 GitHub 克隆。
Q:技能不生效?
A:重启 Gateway:openclaw gateway restart
Q:怎么卸载技能?
A:clawhub uninstall <技能名>
附录:快速参考
常用命令速查
# 搜索技能
clawhub search <关键词>
# 安装技能
clawhub install <技能名>
# 查看已安装
clawhub list
# 更新技能
clawhub update --all
# 卸载技能
clawhub uninstall <技能名>
# 安全检查
clawhub vet <技能名>
术语表
| 术语 | 定义 |
|---|---|
| 技能 (Skill) | OpenClaw 的扩展单元,定义 AI 能力的 Markdown 文件 |
| 工具 (Tool) | 底层可执行函数,技能通过调用工具实现功能 |
| ClawHub | OpenClaw 的官方技能市场 |
| SKILL.md | 技能的定义文件,包含元数据和功能说明 |
| Gateway | OpenClaw 的核心服务进程 |
参考资料
[1] The Hacker News – 341 Malicious ClawHub Skills
[2] MarkItdown – Microsoft 开源项目
[3] arXiv 预印本服务器
[4] OpenClaw 官方文档
写在最后
技能是 OpenClaw 的灵魂。
通过合理选择和组合,你可以打造一个真正懂你的 AI 助理。
💬 互动时间
你最想给 AI 装上什么技能? 欢迎在评论区分享你的想法!