Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124
Physical Address
304 North Cardinal St.
Dorchester Center, MA 02124

OpenClaw Skills 策展清單現收錄超過 5,000 個社群技能,是 ClawHub registry 之外的第二層過濾,已剔除 7,215 個項目含 373 個惡意樣板。命名演化、安裝指令現況、授權差異與挑選前檢查清單一次釐清。
用 AI 摘要這篇文章:
你在網路上看到的「Moltbot Skills」「Clawdbot Skills」介紹,點進 GitHub 多半會被 301 重導向到一個新名字:OpenClaw。這不是不同專案,而是同一個本機 AI 助手歷經兩次改名的結果,目前官方策展清單收錄的社群技能數量已經來到 5,000 多個,跟來源文章寫的「565+」差了將近一個數量級。
這篇把動手前的幾個關鍵問題一次釐清:命名到底怎麼演化、為什麼數字差這麼多、安裝指令該用哪一版、以及這份清單相對於官方 ClawHub registry 的第二層過濾角色。如果你是已經在用 OpenClaw 的開發者,可以把它當作挑技能之前的選品指南;如果你還沒裝本機 AI 助手,先看基礎部署指南會更扎實。
是。開啟 VoltAgent/awesome-moltbot-skills 這個網址,GitHub 會直接 301 跳到 VoltAgent/awesome-openclaw-skills,這條重導向就是改名留下來的指紋。把官方 npm 與 GitHub 的中繼資料對照一下,命名演化鏈大致是 Clawdbot → Moltbot → OpenClaw,目前現役名稱是 OpenClaw,前兩個名字仍以 repo topics、舊 npm 套件、Docker image 等形式殘留。
有些第三方教學(包含本篇參考的來源)寫的還是中間期的「Moltbot Skills(原 Clawdbot)」,數字也停留在舊版。照著舊名搜尋找到的套件、指令、文件可能是凍結狀態,這也是這篇要把它跟現況對齊的原因。OpenClaw 官方主倉庫 openclaw/openclaw 目前是 38 萬顆星、TypeScript 撰寫、活躍推送(最近一次 push 落在 2026 年 7 月),不至於找不到。

命名會不斷演化,跟 OpenClaw 主題化的策略有關。把一個本機 AI 助手從單一產品(Clawdbot、Moltbot)拉到「OpenClaw 生態系」這個位置,意味著第三方可以圍繞它做技能、做 GUI、做部署工具、做 docker image,技術品牌統一在 OpenClaw 之下。TechMoon 先前整理過的 ClawX 桌面 GUI、一鍵部署工具、CN IM Docker image,都是這個生態系底下出現的周邊專案,跟本篇談的技能清單是互補關係而非重疊。
因為來源寫的是舊版策展清單的規模,而 OpenClaw 的技能數量在半年內膨脹了將近十倍。官方 README 同一份文件裡會看到 5199(badge)、5300+(內文)、5400+(repo description)三種數字,策展網站 clawskills.sh 首頁則顯示 5,147。這些並非彼此矛盾,而是因為技能每週新增、每週被過濾掉,數字本來就會漂移,當作 5,000+ 量級而非精確總數比較接近真相。寫文章或簡報時引用其中任何一個數字,最好同步標註查詢日期,免得讀者點進去發現數字對不上。

更重要的是搞清楚「誰在過濾」。OpenClaw 生態其實有兩層:
openclaw/clawhub,這是 OpenClaw 官方技能商店與發布管道,任何開發者都能上傳,目前約 9,000 多顆星。Raw registry 收進來的東西沒有先審過,所以會混著大量練習作、重複作品、廣告帳號、甚至惡意樣板。awesome list,把 ClawHub 上的東西二次過濾、分類、加上使用建議,相當於「官方商店之外、有人幫你先把關」的選品層。這層目前 51,000 多顆星,是搜尋最容易撞到的入口。換句話說,awesome-openclaw-skills 本身不是 registry,而是站在 registry 之上的過濾器。你看到的「5,000+」是過濾「之後」留下來的數字,過濾「之前」的原始量體遠大於此(詳見下一段)。想做自己的技能上架到 ClawHub,走的是底層 registry 的發布流程,跟策展清單是兩條路徑。
這是這份清單最有價值、也最常被介紹文略過的部分。README 公開了過濾統計,把官方 registry 收到的項目依問題類型剔除了 7,215 個:
| 過濾類別 | 剔除數量 |
|---|---|
| 疑似 spam(大量帳號、機器人帳號、測試/垃圾內容) | 4,065 |
| 重複或名稱近似 | 1,040 |
| 低品質或非英文描述 | 851 |
| 加密貨幣/區塊鏈/金融/交易 | 886 |
| 惡意(第三方資安研究員標記,排除 VirusTotal) | 373 |
| 未收入策展清單的總數 | 7,215 |
其中惡意項目佔 373 個這一欄特別值得停下來看。AI 助手的「技能」本質上是可執行的指令碼或工具描述,等同讓本機 AI 多一組對外呼叫的能力,所以技能供應鏈是 OpenClaw 這類本機代理人最大、也最容易被介紹文跳過的風險面。一個會讀信箱、發推特、操作檔案的技能如果藏了外送行為,受害面跟傳統瀏覽器惡意擴充功能是同一個量級。策展清單把這 373 個標出來,是它相對於直接用 raw registry 的主要價值。
但這層過濾並非萬無一失。README 自己註明惡意清單來自「第三方資安研究員發布的審計」,排除 VirusTotal 自動掃描,也就是它依賴人工研究發布而非全自動掃毒,新出現的惡意樣板在研究員抓到之前還是會穿過。把策展清單當作「先篩掉明顯地雷」沒問題,當作「保證安全」就過頭了。
另外兩個過濾類別也值得讀者留意。把加密貨幣/區塊鏈/金融類技能一律排除那一欄(886 個)不全是安全考量,背後也可能反映策展者的商業判斷或政策立場。同類金融應用如果是讀者需要的場景,被這個規則一起排除會找不到,必須回 raw registry 或 ClawHub 搜尋自行過濾。而「低品質或非英文描述」這一欄(851 個)意味著只有英文描述寫得合格的技能才會被收入,中文母語開發者寫的技能如果描述不到位,很可能在這一關被剔掉,並不等於那些技能功能有問題。
來源文章教的 npx clawdhub@latest install bird 對應的是改名前那一版 CLI。查 npm registry 可以看到三個相關套件的現況:
clawdhub 凍結在改名前的版本,clawhub 與 openclaw 才是現役套件。| npm 套件 | 最新版 | 最近更新 | 狀態 |
|---|---|---|---|
clawdhub | 0.3.0 | 2026-01-27 | 改名前舊套件,凍結 |
clawhub | 0.23.1 | 2026-06-30 | 現役 CLI,跨工作區安裝技能 |
openclaw | 2026.7.1-2 | 本月 | OpenClaw 本體 CLI |
目前官方 README 給的兩條正式安裝路徑是:
openclaw skills install <skill-slug>(如果你已經裝好 OpenClaw 本體,這是最順手的指令)npx clawhub install <skill-slug>(不需要完整 OpenClaw 工作區,只想在指定資料夾管理技能時用)注意是 clawhub,不是來源寫的 clawdhub,少一個 d,打錯會跑到那個凍結在 0.3.0 的舊套件。手動安裝的話,技能資料夾放到 ~/.openclaw/skills/(全域)或 <project>/skills/(工作區)也行,工作區優先於全域。如果你是照著一鍵部署工具裝好 OpenClaw,這些路徑通常已經開好,直接照上層指令操作即可。
另外要注意 slug 格式也換過。來源範例的單一名稱 bird(Twitter/X 發文技能),目前在 ClawHub 已經改採 作者/技能名 的格式(例如 steipete/slack),直接連 clawhub.ai/bird 會 404。實測來源文章列舉的幾個範例技能(bird、excel、better-notion、clickup-mcp、invoice-generator、bearblog)在 ClawHub 上全部回 404,無法驗證它們是否仍以這些名字存在:可能是改名、可能是作者下架、也可能本來就是來源為了舉例而拼湊的。挑技能時以策展清單或 ClawHub 搜尋結果給的完整 slug 為準,不要照舊教學的單一名稱操作。
把來源宣稱的範例擱一邊,直接看 ClawHub 首頁現在實際推薦的項目,會比較知道 5,000+ 量體裡到底裝了哪些東西。ClawHub 把收錄項目分成 Skills(社群貢獻的技能)與 Plugins(官方或半官方提供的整合模組)兩大類,這個區分在來源文章裡完全沒提到,卻是挑選時的關鍵:
| 項目 | 類型 | 作用 |
|---|---|---|
openclaw/firecrawl-plugin | Plugin | 網頁爬取與結構化資料擷取 |
openclaw/lobster | Plugin | 型別化工作流程與可恢復的審批 |
openclaw/memory-lancedb | Plugin | 以 LanceDB 為後端的長期記憶 |
openviking/openviking | Skill | AI 長期記憶與上下文引擎 |
kenchung/heygen-video-agent | Skill | HeyGen 影片生成代理器整合 |
expediagroup/expedia-travel | Skill | 透過 Expedia 查飯店與航班 |
可以看出,現役能用、能被官方推薦的技能大多環繞幾個方向:外部資料源接取(爬蟲、旅遊、即時資訊)、開發者工具整合(GitHub PR、VS Code、Notion、Slack)、記憶與上下文管理(LanceDB、OpenViking)、多媒體生成(HeyGen 影片)。來源寫的「自動發推特、整理 Excel、寫 Notion」確實是 OpenClaw 技能的常見用途,但具體技能名稱與 slug 應以 ClawHub 搜尋結果為準,不要照舊文學到的單一名稱操作。
授權是另一個需要分層看的軸。OpenClaw 主倉庫 openclaw/openclaw 的 GitHub license 欄位標的是 NOASSERTION,意思是有 LICENSE 檔但不符合任何標準 SPDX 開源協議,不能直接當作「MIT/Apache 之類可以放心商用」的開源軟體。要商用前得自己讀完 LICENSE 全文釐清限制,或尋求官方授權確認。
相對之下,VoltAgent 的 awesome-openclaw-skills 清單本身是 MIT 授權,因為它本質上是一份 markdown 清單,自由引用、修改、再散佈沒問題。但清單裡連結的每一個技能各自有自己的授權,MIT 清單不等於 MIT 技能,逐個技能使用前還是要回作者的 repo 或 ClawHub 頁面確認條款。透過 技能上架流程自己提交到 ClawHub 的開發者,也會在過程中指定授權,這個欄位值得在安裝前親眼看一下。
還有一個跟商用無關、但跟可靠度有關的小風險:策展清單的維護者是 VoltAgent 這家公司在養,最近一次合併 PR 落在 2026 年 7 月中,目前 539 號以後的 issue 幾乎都是「Add skill」的提交排隊中等審核。這意味著它是商業力量在背後推動的策展層,排序與收錄標準會反映 VoltAgent 的商業判斷(例如排除所有加密貨幣/金融類技能那一欄,背後可能有商業考量而不只是技術考量)。如果你看重完全社群共治的開放策展,這個模型並不是那種。
綜合以上,從策展清單挑技能、到實際 npx clawhub install 之前,建議把這幾項檢查當作固定流程,可以擋掉大多數常見雷:
openclaw/* 是官方或半官方 plugin,相對可信;個人帳號/* 是社群貢獻,要再看一下作者其他作品與活躍度。clawhub.ai 找到對應頁面,如果連不上代表可能下架或被過濾,別再安裝舊 slug。這幾項檢查不能取代讀原始碼,但能擋掉八成明顯有問題的技能。OpenClaw 技能的雙重用途本質:同一個發推特或發文的技能,可以是你個人的生產力工具,也可以被改造成自動化廣告或釣魚樣板,決定了挑選責任無法完全外包給策展清單。策展清單幫你先剔除已知地雷,剩下的判斷還是得自己做。
已經在用 OpenClaw、想從 5,000 多個技能裡挑出相對安全可用的項目,這份策展清單是最省事的入口,特別是它把惡意樣板與 spam 先擋掉那一層,省下你自己一篇一篇翻 ClawHub 的時間。把它當「選品指南」用、搭配 ClawHub 官方頁面雙重查照,是它最順手的位置。
反過來說,如果你的需求是保證絕對乾淨(例如要進企業正式環境、處理機敏資料),策展清單的人工過濾不等於資安保證,技能供應鏈的惡意樣板還是會在研究員抓到之前穿過;這種場景建議只裝自己讀過原始碼的技能,或乾脆先別讓本機 AI 自動呼叫外部服務。完全沒裝過本機 AI 助手的人,從部署基礎指南起步會比從技能清單起步更穩。
至於源文章那種「裝上 565 個技能讓 AI 替你幹活」的推銷腔,對照現況得打折:數字已經膨脹十倍、CLI 換過名字、技能 slug 格式也改了,照舊文操作很可能連第一個技能都裝不起來。拿這份策展清單當入口、照現役指令操作、挑技能時看一下作者與最近更新時間,是比較不會踩雷的路徑。