
一、我踩过的两次大坑 —— 从 “乱装党” 到 “精准派”
二、3 条筛选标准,留下的才是真・生产力 Skill
高频需求:一周用不到一次的,直接卸(比如那个表情包生成 Skill,我只用来测了一次)
不可替代:要么只有它能做,要么比手动快 10 倍以上(比如自动搜资料,比我自己翻网页快 5 倍)
稳定可靠:经常报错的,再好玩也不留(比如某个能自动剪视频的 Skill,10 次有 6 次崩,直接删)
1. 搜索类:解决 AI “瞎编” 的核心神器
2. 开发类:省掉切窗口的 10 分钟
github:一句话查 PR 状态、看 CI 有没有跑通、创建 Issue,不用打开浏览器翻 GitHub,每天至少省 10 分钟切窗口的时间。
实操技巧:给coding-agent绑定你的代码仓库路径,它能直接读写本地代码,不用手动复制粘贴。
3. 效率类:“想到即记录” 的流畅感拉满
4. 浏览器自动化:AI 真能 “动手” 干活
每天自动爬竞品的 YouTube 视频价格,降价就发 Discord 提醒我 自动填写每周要交的周报表单,省掉重复输入的 15 分钟 截网页存档,比我自己写 Python 爬虫快 3 倍
实操技巧:设置 “仅允许访问指定网站”,比如只让它爬竞品的官网,避免它乱访问其他页面。
5. 内容创作类:从想法到视频成品的核心工具
openai-image-gen:批量生成视频封面和配图,还能自动生成 HTML 预览页,我做 YouTube 视频时,输入 “科技感 AI 工具封面,蓝色调”,它一次出 10 张图,直接挑着用,省掉找素材的 1 小时。
openai-whisper-api:把我录的口播转成文字,自动加时间轴,不用手动打字幕。
video-frames:从素材视频里自动提取关键帧,我找片段时直接点关键帧跳转,省掉拖进度条的 20 分钟。

三、我搭的 YouTube 全自动流水线 —— 每周省 3 小时
定时素材搜集:用cron定时每周六 9 点启动tavily+multi-search-engine,自动搜 “24 小时内 AI 最新进展”,生成候选话题清单推给我审核
自动生成脚本:我回复 “开始制作” 后,AI 基于素材提炼话题,生成带时间轴的 5 分钟口播脚本
批量生图:openai-image-gen自动生成视频封面和内页配图,推 HTML 预览页给我选
剪辑辅助:video-frames从素材视频里提取关键帧,我直接选片段拼接
自动上传:youtube-uploadSkill 自动读取脚本,生成标题、带时间戳的描述、标签,后台自动上传 YouTube
完成通知:上传成功后,discordSkill 推链接到我的频道,不用蹲在电脑前等
四、8 类绝对不能碰的 Skill
要你输入密钥的 Skill:比如要 AWS 密钥、GitHub 私钥的,恶意 Skill 会把密钥发去攻击者服务器,直接导致财产损失(比如那个 5000 美元挖矿账单的案例)
能执行系统命令的 Skill:相当于把你的电脑键盘交给陌生人,攻击者可以通过 Prompt Injection 让 AI 执行恶意指令,比如删除所有文件
能控制主浏览器的 Skill:浏览器里有你的网银、微信、密码管理器 Cookie,恶意 Skill 能直接盗刷你的银行卡
非官方出品的插件:OpenClaw 插件通过 npm 安装,恶意插件会在安装时自动执行挖矿脚本(参考 2022 年 ua-parser-js 供应链攻击事件)
能控制手机的 Skill:比如要拍照、录音、读取短信权限的,会偷偷上传你的隐私数据(比如某手电筒 App 偷偷录音的案例)
能读取本地文件的 Skill:可以读取你的 SSH 私钥、密码管理器数据库,攻击者能直接登录你的服务器或银行卡账户
能发起任意网络请求的 Skill:可能利用 SSRF 漏洞突破防火墙,访问你公司内网的敏感数据(参考 Capital One 数据泄露事件)
能设置定时任务的 Skill:即使你删除了 Skill,定时任务可能还在后台运行,相当于给攻击者留了后门
我真的需要这个功能吗?(比如 “自动控制台灯” 的 Skill,我一周用不到一次,直接卸)
来源可靠吗?(官方出品、GitHub 星数超 100、有真实用户评价的才靠谱)
权限合理吗?(一个天气 Skill 要 AWS 密钥?绝对不合理,直接关)
打开 OpenClaw 设置→找到可疑 Skill→点击 “禁用 + 卸载”
去对应的平台改密码(比如给 AWS 换密钥、给 GitHub 换私钥)
检查账号有没有异常登录、异常消费记录
六、怎么找到适合你的 Skill?
先列重复劳动清单:每天 / 每周哪些事是机械重复的?比如查邮件、整理周报、剪视频,这些就是自动化的核心目标
精准搜关键词:去 ClawHub 官网搜你的需求(比如 “youtube”“email”“calendar”),优先看官方出品的 Skill
从简单开始试:别一上来就搭复杂流水线,先装 1-2 个简单的(比如weather每天自动查天气),熟悉玩法
组合出专属 Workflow:等手上有 3-4 个 Skill 后,试着把它们串起来(比如 “搜索素材→生成脚本→自动上传”)
夜雨聆风