TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南
TechMoon 科技月球
WordPress、SEO 與 AI 工具實測指南

OpenClaw Skills 策展清單現收錄超過 5,000 個社群技能,是 ClawHub registry 之外的第二層過濾,已剔除 7,215 個項目含 373 個惡意樣板。命名演化、安裝指令現況、授權差異與挑選前檢查清單一次釐清。
用 AI 摘要這篇文章:
你在網路上看到的「Moltbot Skills」「Clawdbot Skills」介紹,點進 GitHub 多半會被 301 重導向到一個新名字:OpenClaw。這不是不同專案,而是同一個本機 AI 助手歷經兩次改名的結果,目前官方策展清單收錄的社群技能數量已經來到 5,000 多個,跟來源文章寫的「565+」差了將近一個數量級。
想從另一個角度看 Claude 技能生態,可以搭配 Awesome Claude Skills 這份由 Composio 維護的 README 風格精選清單——它走人工策展、依功能分類的路線,與本篇的平台型廣掃登錄檔是互補關係,一個幫你挑、一個幫你找。
需要 OpenClaw 接進真實生產工具的範例?PostBot 這款多平台內容同步擴充功能就把 OpenClaw 列為可選的進階自動化引擎之一,用來處理預設內容腳本應付不了的複雜發文流程,是 OpenClaw 生態裡少見的內容創作端整合案例。
收藏庫收的是各種 Claude Code 技能,其中寫作類的 Humanizer-zh 是少數直接處理「AI 腔」的 skill,能把 AI 寫出的文章改寫成真人語氣,與索引型、工作流型技能互補。
這篇把動手前的幾個關鍵問題一次釐清:命名到底怎麼演化、為什麼數字差這麼多、安裝指令該用哪一版、以及這份清單相對於官方 ClawHub registry 的第二層過濾角色。如果你是已經在用 OpenClaw 的開發者,可以把它當作挑技能之前的選品指南;如果你還沒裝本機 AI 助手,先看基礎部署指南會更扎實。
是。開啟 VoltAgent/awesome-moltbot-skills 這個網址,GitHub 會直接 301 跳到 VoltAgent/awesome-openclaw-skills,這條重導向就是改名留下來的指紋。把官方 npm 與 GitHub 的中繼資料對照一下,命名演化鏈大致是 Clawdbot → Moltbot → OpenClaw,目前現役名稱是 OpenClaw,前兩個名字仍以 repo topics、舊 npm 套件、Docker image 等形式殘留。
有些第三方教學(包含本篇參考的來源)寫的還是中間期的「Moltbot Skills(原 Clawdbot)」,數字也停留在舊版。照著舊名搜尋找到的套件、指令、文件可能是凍結狀態,這也是這篇要把它跟現況對齊的原因。OpenClaw 官方主倉庫 openclaw/openclaw 目前是 38 萬顆星、TypeScript 撰寫、活躍推送(最近一次 push 落在 2026 年 7 月),不至於找不到。

命名會不斷演化,跟 OpenClaw 主題化的策略有關。把一個本機 AI 助手從單一產品(Clawdbot、Moltbot)拉到「OpenClaw 生態系」這個位置,意味著第三方可以圍繞它做技能、做 GUI、做部署工具、做 docker image,技術品牌統一在 OpenClaw 之下。TechMoon 先前整理過的 ClawX 桌面 GUI、一鍵部署工具、CN IM Docker image,都是這個生態系底下出現的周邊專案,跟本篇談的技能清單是互補關係而非重疊。
因為來源寫的是舊版策展清單的規模,而 OpenClaw 的技能數量在半年內膨脹了將近十倍。官方 README 同一份文件裡會看到 5199(badge)、5300+(內文)、5400+(repo description)三種數字,策展網站 clawskills.sh 首頁則顯示 5,147。這些並非彼此矛盾,而是因為技能每週新增、每週被過濾掉,數字本來就會漂移,當作 5,000+ 量級而非精確總數比較接近真相。寫文章或簡報時引用其中任何一個數字,最好同步標註查詢日期,免得讀者點進去發現數字對不上。

更重要的是搞清楚「誰在過濾」。OpenClaw 生態其實有兩層:
openclaw/clawhub,這是 OpenClaw 官方技能商店與發布管道,任何開發者都能上傳,目前約 9,000 多顆星。Raw registry 收進來的東西沒有先審過,所以會混著大量練習作、重複作品、廣告帳號、甚至惡意樣板。awesome list,把 ClawHub 上的東西二次過濾、分類、加上使用建議,相當於「官方商店之外、有人幫你先把關」的選品層。這層目前 51,000 多顆星,是搜尋最容易撞到的入口。換句話說,awesome-openclaw-skills 本身不是 registry,而是站在 registry 之上的過濾器。你看到的「5,000+」是過濾「之後」留下來的數字,過濾「之前」的原始量體遠大於此(詳見下一段)。想做自己的技能上架到 ClawHub,走的是底層 registry 的發布流程,跟策展清單是兩條路徑。
這是這份清單最有價值、也最常被介紹文略過的部分。README 公開了過濾統計,把官方 registry 收到的項目依問題類型剔除了 7,215 個:
| 過濾類別 | 剔除數量 |
|---|---|
| 疑似 spam(大量帳號、機器人帳號、測試/垃圾內容) | 4,065 |
| 重複或名稱近似 | 1,040 |
| 低品質或非英文描述 | 851 |
| 加密貨幣/區塊鏈/金融/交易 | 886 |
| 惡意(第三方資安研究員標記,排除 VirusTotal) | 373 |
| 未收入策展清單的總數 | 7,215 |
其中惡意項目佔 373 個這一欄特別值得停下來看。AI 助手的「技能」本質上是可執行的指令碼或工具描述,等同讓本機 AI 多一組對外呼叫的能力,所以技能供應鏈是 OpenClaw 這類本機代理人最大、也最容易被介紹文跳過的風險面。一個會讀信箱、發推特、操作檔案的技能如果藏了外送行為,受害面跟傳統瀏覽器惡意擴充功能是同一個量級。策展清單把這 373 個標出來,是它相對於直接用 raw registry 的主要價值。
但這層過濾並非萬無一失。README 自己註明惡意清單來自「第三方資安研究員發布的審計」,排除 VirusTotal 自動掃描,也就是它依賴人工研究發布而非全自動掃毒,新出現的惡意樣板在研究員抓到之前還是會穿過。把策展清單當作「先篩掉明顯地雷」沒問題,當作「保證安全」就過頭了。
另外兩個過濾類別也值得讀者留意。把加密貨幣/區塊鏈/金融類技能一律排除那一欄(886 個)不全是安全考量,背後也可能反映策展者的商業判斷或政策立場。同類金融應用如果是讀者需要的場景,被這個規則一起排除會找不到,必須回 raw registry 或 ClawHub 搜尋自行過濾。而「低品質或非英文描述」這一欄(851 個)意味著只有英文描述寫得合格的技能才會被收入,中文母語開發者寫的技能如果描述不到位,很可能在這一關被剔掉,並不等於那些技能功能有問題。
來源文章教的 npx clawdhub@latest install bird 對應的是改名前那一版 CLI。查 npm registry 可以看到三個相關套件的現況:
clawdhub 凍結在改名前的版本,clawhub 與 openclaw 才是現役套件。| npm 套件 | 最新版 | 最近更新 | 狀態 |
|---|---|---|---|
clawdhub | 0.3.0 | 2026-01-27 | 改名前舊套件,凍結 |
clawhub | 0.23.1 | 2026-06-30 | 現役 CLI,跨工作區安裝技能 |
openclaw | 2026.7.1-2 | 本月 | OpenClaw 本體 CLI |
目前官方 README 給的兩條正式安裝路徑是:
openclaw skills install <skill-slug>(如果你已經裝好 OpenClaw 本體,這是最順手的指令)npx clawhub install <skill-slug>(不需要完整 OpenClaw 工作區,只想在指定資料夾管理技能時用)注意是 clawhub,不是來源寫的 clawdhub,少一個 d,打錯會跑到那個凍結在 0.3.0 的舊套件。手動安裝的話,技能資料夾放到 ~/.openclaw/skills/(全域)或 <project>/skills/(工作區)也行,工作區優先於全域。如果你是照著一鍵部署工具裝好 OpenClaw,這些路徑通常已經開好,直接照上層指令操作即可。
另外要注意 slug 格式也換過。來源範例的單一名稱 bird(Twitter/X 發文技能),目前在 ClawHub 已經改採 作者/技能名 的格式(例如 steipete/slack),直接連 clawhub.ai/bird 會 404。實測來源文章列舉的幾個範例技能(bird、excel、better-notion、clickup-mcp、invoice-generator、bearblog)在 ClawHub 上全部回 404,無法驗證它們是否仍以這些名字存在:可能是改名、可能是作者下架、也可能本來就是來源為了舉例而拼湊的。挑技能時以策展清單或 ClawHub 搜尋結果給的完整 slug 為準,不要照舊教學的單一名稱操作。
把來源宣稱的範例擱一邊,直接看 ClawHub 首頁現在實際推薦的項目,會比較知道 5,000+ 量體裡到底裝了哪些東西。ClawHub 把收錄項目分成 Skills(社群貢獻的技能)與 Plugins(官方或半官方提供的整合模組)兩大類,這個區分在來源文章裡完全沒提到,卻是挑選時的關鍵:
| 項目 | 類型 | 作用 |
|---|---|---|
openclaw/firecrawl-plugin | Plugin | 網頁爬取與結構化資料擷取 |
openclaw/lobster | Plugin | 型別化工作流程與可恢復的審批 |
openclaw/memory-lancedb | Plugin | 以 LanceDB 為後端的長期記憶 |
openviking/openviking | Skill | AI 長期記憶與上下文引擎 |
kenchung/heygen-video-agent | Skill | HeyGen 影片生成代理器整合 |
expediagroup/expedia-travel | Skill | 透過 Expedia 查飯店與航班 |
可以看出,現役能用、能被官方推薦的技能大多環繞幾個方向:外部資料源接取(爬蟲、旅遊、即時資訊)、開發者工具整合(GitHub PR、VS Code、Notion、Slack)、記憶與上下文管理(LanceDB、OpenViking)、多媒體生成(HeyGen 影片)。來源寫的「自動發推特、整理 Excel、寫 Notion」確實是 OpenClaw 技能的常見用途,但具體技能名稱與 slug 應以 ClawHub 搜尋結果為準,不要照舊文學到的單一名稱操作。
授權是另一個需要分層看的軸。OpenClaw 主倉庫 openclaw/openclaw 的 GitHub license 欄位標的是 NOASSERTION,意思是有 LICENSE 檔但不符合任何標準 SPDX 開源協議,不能直接當作「MIT/Apache 之類可以放心商用」的開源軟體。要商用前得自己讀完 LICENSE 全文釐清限制,或尋求官方授權確認。
相對之下,VoltAgent 的 awesome-openclaw-skills 清單本身是 MIT 授權,因為它本質上是一份 markdown 清單,自由引用、修改、再散佈沒問題。但清單裡連結的每一個技能各自有自己的授權,MIT 清單不等於 MIT 技能,逐個技能使用前還是要回作者的 repo 或 ClawHub 頁面確認條款。透過 技能上架流程自己提交到 ClawHub 的開發者,也會在過程中指定授權,這個欄位值得在安裝前親眼看一下。
還有一個跟商用無關、但跟可靠度有關的小風險:策展清單的維護者是 VoltAgent 這家公司在養,最近一次合併 PR 落在 2026 年 7 月中,目前 539 號以後的 issue 幾乎都是「Add skill」的提交排隊中等審核。這意味著它是商業力量在背後推動的策展層,排序與收錄標準會反映 VoltAgent 的商業判斷(例如排除所有加密貨幣/金融類技能那一欄,背後可能有商業考量而不只是技術考量)。如果你看重完全社群共治的開放策展,這個模型並不是那種。
綜合以上,從策展清單挑技能、到實際 npx clawhub install 之前,建議把這幾項檢查當作固定流程,可以擋掉大多數常見雷:
openclaw/* 是官方或半官方 plugin,相對可信;個人帳號/* 是社群貢獻,要再看一下作者其他作品與活躍度。clawhub.ai 找到對應頁面,如果連不上代表可能下架或被過濾,別再安裝舊 slug。這幾項檢查不能取代讀原始碼,但能擋掉八成明顯有問題的技能。OpenClaw 技能的雙重用途本質:同一個發推特或發文的技能,可以是你個人的生產力工具,也可以被改造成自動化廣告或釣魚樣板,決定了挑選責任無法完全外包給策展清單。策展清單幫你先剔除已知地雷,剩下的判斷還是得自己做。
已經在用 OpenClaw、想從 5,000 多個技能裡挑出相對安全可用的項目,這份策展清單是最省事的入口,特別是它把惡意樣板與 spam 先擋掉那一層,省下你自己一篇一篇翻 ClawHub 的時間。把它當「選品指南」用、搭配 ClawHub 官方頁面雙重查照,是它最順手的位置。
反過來說,如果你的需求是保證絕對乾淨(例如要進企業正式環境、處理機敏資料),策展清單的人工過濾不等於資安保證,技能供應鏈的惡意樣板還是會在研究員抓到之前穿過;這種場景建議只裝自己讀過原始碼的技能,或乾脆先別讓本機 AI 自動呼叫外部服務。完全沒裝過本機 AI 助手的人,從部署基礎指南起步會比從技能清單起步更穩。
至於源文章那種「裝上 565 個技能讓 AI 替你幹活」的推銷腔,對照現況得打折:數字已經膨脹十倍、CLI 換過名字、技能 slug 格式也改了,照舊文操作很可能連第一個技能都裝不起來。拿這份策展清單當入口、照現役指令操作、挑技能時看一下作者與最近更新時間,是比較不會踩雷的路徑。