ClawHub 上技能鱼龙混杂——我自己在装机时就踩过两次坑:装了来路不明的 skill,结果 agent 行为异常,查了半天日志才发现是它改了系统 prompt。Koi Security 的审计数据也印证了这个风险:约 12-20% 存在安全问题。这篇把我折腾 30+ 个 Skills 后真正留下的清单分享出来,按「你实际想干什么」重新分组,每组标注我踩过或观察到的坑。
一、先看安全警告
装任何技能前,这三组数字先记住:
我的实操经验:安全类技能必须第一个装,让它们当门卫。之后每次装新技能都会自动过一遍扫描,比事后查日志省心得多。
二、23 个 Skills 按场景整理
🛡️ 场景 1:刚装机,先把门锁装上
第一批必装的三个,与具体做什么无关,纯粹是防御性安装:
🔍 场景 2:我要搜资料 / 查文献
搜索类我实际常用的是前两个,其余按需添加:
💻 场景 3:我要写代码 / 做前端
⚡ 场景 4:我要做自动化 / 串联多个工具
这类我走了弯路:一开始装了 GOG,后来发现 gws 更全面,就卸载了 GOG。所以我的建议是「直接从 gws 开始,别走我的老路」。
🤖 场景 5:我要管多个 Agent / 让 Agent 自我改进
🎙️ 场景 6:我要做内容 / 语音 / 文档处理
📧 场景 7:我要自动化邮件 / 社区消息
三、我的安装节奏(新手可直接抄)
我不推荐一上来全装,节奏比数量更重要。以下是我跑通的最省力路径:
1. azhua-skill-vetter + ClawSec + backup — 先把安全网搭好,这是所有后续操作的地基
2. anthropic-frontend-design + GitHub — 这两个是我日常打开频率最高的,先把核心开发体验保障好
3. tavily-search + Summarize — 搜资料 + 消化资料,是效率工具的基础设施
4. gws — Google 生态用户直接装这个,不用走 GOG → gws 的弯路
5. agent-browser — 想做网页自动化(填表 / 抓数据 / 自动发帖),这个是入口
6. 其余按需慢慢加 — 每次想「这事能不能自动化」时,先查 find-skills,再决定要不要装
关于为什么先装安全而不是先装开发工具:因为我有过教训——装了来路不明的 skill 后,agent 开始行为异常,查日志花了半天。安全工具先行,过滤掉有问题的再装开发工具,才是最高效的顺序。
四、和 Claude Code Skills 的关系
• 两者格式完全兼容——都用 SKILL.md 定义技能描述和调用方式,这意味着很多 OpenClaw 技能可以直接跑在 Claude Code 里
• anthropic-frontend-design 这类「通用型」技能,两边体验一致,没有迁移成本
• 我们自己建的技能(如微信公众号排版、小红书自动发布这套)本质是 Claude Code 原生 skills,发布到 ClawHub 后 OpenClaw 也能用
• 互相流通的障碍很低:skill-creator 可以把技能打包发布,反过来 gws 这类 Google 生态的 skills 也能直接复制到 Claude Code 的 .claude/skills/ 目录,无需二次开发
• 总结:选哪个平台不重要,技能库是打通的,看你主力用哪个
五、这清单怎么来的
这份清单不是我拍脑袋选的,是多轮验证后的结果。我的筛选逻辑是:
• 来源交叉验证:同时看 ClawHub 官方列表、社区推荐帖、独立开发者的评测文章,三个来源都有提到的技能才进候选
• 下载量门槛:低于千次安装的,除非有明确使用场景,否则不进清单(排除冷门无人维护的)
• 源码可查:优先选开源的,闭源技能无法做安全审计
• 实测过我自己的:23 个技能里大部分我亲自跑过,部分是社区高频提名但我自己没深度用的,表格里会注明「社区热门」
代表来源:VoltAgent 维护的 awesome-openclaw-skills 列表(收录 3000+ 技能,按场景分类,是目前最完整的索引);OpenClaw 官方 skills 仓库(最权威的参考基准);ClawHub 安全审计 Issue(#95,定量数据来源)。其余来源包括社区新手推荐、独立开发者评测等,不再一一列 URL。
💬 如果觉得有收获,欢迎在评论区留言交流 👇
作者 · VV · AI 工具 & 技术分享
夜雨聆风