OpenClaw 万技归宗:13000+ Skills 完全掌控指南(进阶篇)

0 阅读18分钟

13000+技能里真正值得装的,可能只有30个。

image

📢 这篇先发是因为太多人问我装什么Skill。后续还有使用场景篇和高阶玩法篇,关注不迷路。如果你想立马用上,文末有方法~

上周,我打开ClawHub一看—13,338个Skills

你一天试一个,不吃不喝不睡觉,你需要试37年

这就好比你走进一家超级大超市,货架从地板堆到天花板,每个货架上摆满了你从没见过的东西。对我来说,这是纯纯的幸福的烦恼。但是!问题是——没有标签,没有分区,没有导购。你推着购物车站在门口,不知道该往左走还是往右走。

今天,我整理了两个月来我自己深度使用下来,最有价值的skills 直接给你。

image

但先别急着装——安全问题比你想的严重。上个月那场ClawHavoc事件,安全审计团队扫了一遍ClawHub,发现12%的Skills存在恶意行为——偷API Key的、注入恶意代码的、伪装成热门工具实际在后台跑挖矿脚本的。不仅要找到好的,还得躲开那些想偷你钥匙的。

过去一个多月,我前前后后实测了最火爆60多个Skills。卸了30多个,踩了十几个坑,被两个恶意Skill坑过一次API Key。最后留下了大约30个真正值得装的

话不多说,今天按8个使用场景给你分好类——哪些值得装、哪些可以观望、哪些千万别碰。看完直接照着装,省你37年(哈哈哈玩笑)。

在推荐之前,先说一件更重要的事

安全。

这不是客套话。

今年1月,CVE-2026-25253被正式披露——OpenClaw远程代码执行漏洞。简单说就是:你装了一个恶意Skill,它可以在你的机器上执行任何代码。任何。不需要你同意,不需要你知道。

紧接着就是ClawHavoc事件:安全研究员在ClawHub上发现了335个恶意Skills,伪装成各种热门工具的名字——有的只差一个字母,有的连图标都一模一样。装上去之后,你的环境变量、API密钥、本地文件,全部没有任何安全防护。

OpenClaw最大的风险不是它不够强,是有人把刀藏在了插件里。

说个我自己的真实经历。有一天晚上我装了个看起来挺正经的Skill——图标一模一样,名字就差一个字母。用了两天才发现不对劲——我的一个API Key被悄悄提交到了一个境外服务器。然后以每小时 1 亿 token 的速度疯狂消耗(见下图)。幸好我每周查一次Key调用日志,发现异常后立刻吊销了密钥。从那天起,我再也不敢裸装任何Skill。

image

所以在装任何Skill之前,先把这个安全防护三件套配齐:

第一,装Skill Vetter(3,500+下载)。它会在你安装任何Skill之前,自动扫描代码,检查有没有可疑的网络请求、文件读写、环境变量访问。相当于给你的OpenClaw装了一个安检门。

clawhub install skill-vetter

第二,跑一遍Security Scanner。它会给每个Skill打三档评级——SAFE、CAUTION、DANGEROUS。红灯的直接卸,黄灯的仔细看一眼权限申请再决定。

clawhub install security-scanner

第三,记住100/3法则:只装100次以上下载量、3个月以上发布历史的Skill。刚上线三天就有500下载的?大概率刷量。没有下载量的?你愿意当小白鼠吗?

别嫌麻烦。这三步做完,你就可以放心大胆往下走了。

顺便说几个我踩过的坑,帮你避雷。有个Skill号称能一键管理所有云服务——装上去用了两天发现它每次调用都在偷偷往外发请求,Skill Vetter扫完直接标红。还有一个叫什么AutoCoder Pro的,功能描述写得天花乱坠,实际用起来跟直接问大模型没区别——纯纯的套壳Skill。最离谱的是有个Skill自我介绍写了800字,实际核心代码就三行。ClawHub的审核团队是不是都在放年假?什么玩意都能上架。

分类 1:AI 自进化——"让 Agent 自己变强"

第一个分类放在最前面,是因为它可能是整个OpenClaw生态里最颠覆认知的一类Skills

Capability Evolver,ClawHub下载量排名第一——35,581次下载

clawhub install capability-evolver

这玩意做的事情很简单也很疯狂:让你的AI Agent自己进化

你输入/evolve,它就开始分析你过去所有的对话记录,找出哪些任务你反复在做、哪些地方它回答得不好、哪些流程可以优化——然后自动生成新的Skill来填补这些能力缺口。

你没看错。它不是一个工具。它是一个会自己制造工具的工具。

Self-Improving Agent(GitHub 132 stars)走的是另一条路——模块化自进化框架。它把Agent的能力拆成一个个模块,每个模块独立评估、独立升级。哪块弱就补哪块,不影响其他部分。像给汽车换零件,不用整台车拆了重装。

clawhub install self-improving

不过有一个走了野路子——Proactive Agent(7,010下载),不等你下指令,自己找活干。你设定好目标,它会持续监控环境变化,发现有需要处理的事情就主动执行。

这三个装在一起是什么效果?相当于你雇了一个实习生,第一天就自己写了SOP,第二天开始优化SOP,第三天开始主动找活干。

我用了两周Capability Evolver,它自动给我生成了7个新Skill——有一个专门处理我每天要看的行业简报,有一个自动整理我跟客户的沟通记录。这些Skill不是我让它做的,是它自己观察我的工作习惯后主动生成的。

说实话,第一次看到它自动生成的Skill列表时,我后背是凉的。不是害怕,是那种"这玩意已经比我更了解我自己"的感觉。

说白了,这三个Skill组合在一起,你的AI不再是工具。它开始像一个真正在成长的助手。

确实有点细思极恐。但这就是2026年AI的方向——不是你去适应AI,是AI来适应你。

分类 2:开发者效率——"代码这事,它比你快"

这一类是基本盘。如果你写代码,这几个是基建级别的存在。

GitHub(10,611下载)——PR管理、Issues追踪、代码搜索、仓库操作,全部打通。以前你在终端和浏览器之间来回切,现在一句话搞定。"帮我看一下这个PR有没有冲突"、"把这个Issue的状态改成已完成"——不用离开对话窗口。

Gog(14,313下载,48 stars)——Google Workspace全家桶,一个Skill打包搞定。Gmail收发邮件、Google Calendar查日程、Google Drive搜文件、Google Docs协作编辑——以前这些操作分散在四五个Tab里,现在统一在一个对话里完成。做项目管理的人对这个Skill会有生理性依赖。

clawhub install gog

插一嘴——有人问我为什么不推荐XX那个代码助手Skill,我试过,号称智能重构,实际上改完你的代码连编译都过不了。这种Skill不点名了,反正在我黑名单上。

Vercel——前端开发者的老朋友了。写完代码,一句"帮我部署到Vercel",30秒上线。不用记命令,不用翻文档,不用配CI/CD。

clawhub install vercel

NeonDB——这个要单独说。它做了一件很酷的事情:把Git的分支概念搬到了数据库里。你可以给数据库开一个分支,在分支上随便折腾,折腾完了合并回去。搞砸了?直接删分支,主库一点影响没有。

Receiving Code Review——让AI帮你做代码审查。不是那种"你的代码有语法错误"的低级检查,是真的会看架构设计、性能隐患、安全漏洞。我试过丢一个3000行的模块给它,它指出了两处我完全没注意到的竞态条件。

我自己日常用得最多的是Gog和GitHub,几乎每天都在用。上周有一次临时要翻一封两个月前的邮件,以前得打开Gmail搜半天。现在一句"帮我找上个月XX客户发的那封关于报价的邮件",3秒钟翻出来了

稳,就是开发者Skills的最高评价。 不需要花哨,不需要惊艳,每天用得上、每次都靠谱,就够了。

分类 3:搜索与研究——"帮你找到你不知道自己需要的东西"

我每天早上5分钟看完行业简报这件事,全靠搜索类Skills。

AI最大的短板是什么?闭着眼睛干活。它的知识有截止日期,它上不了网,它看不到你屏幕上的内容。搜索类Skills解决的就是这个问题——给AI装上一双手和一双眼

Agent Browser(11,836下载)——模拟真实浏览器环境。不是简单的爬网页,是真的会点击、滚动、填表单、处理JavaScript渲染。你让它"去某个网站注册一个账号",它真的能一步步操作完成。不过它处理需要登录的网站还是经常翻车,这点得提前有心理准备。

clawhub install agent-browser

Exa Web Search——结构化搜索引擎。跟普通搜索的区别在于,它返回的不是一堆链接让你自己翻,而是直接返回结构化数据。你搜"2026年AI领域融资超过1亿美元的公司",它直接给你一张表格——公司名、融资金额、投资方、日期,一目了然。

clawhub install exa-web-search-free

Summarize(10,956下载)——万物总结器。PDF、网页、视频、播客——丢进去就出摘要。50页的行业报告,5分钟出一份2页的核心要点。

clawhub install summarize

Tavily Web Search(8,142下载)——专门为AI Agent优化的搜索API。速度快,返回结果干净,不带广告和垃圾信息。做RAG(检索增强生成)的开发者基本都在用这个。

clawhub install tavily-search

我现在的工作流里,Agent Browser+Summarize是标配组合。每天早上让它去扫一圈我关注的信息源,然后用Summarize直接生成一份2页的摘要。以前这个动作要花我40分钟,现在5分钟搞定,而且覆盖面比我手动翻的广三倍。

搜索+总结,是OpenClaw最基本的双引擎。装完这俩,你的Agent就从闭眼干活变成了睁眼看世界。

分类 4:文档与知识管理——"让文件变成可用的数据"

你电脑里有多少文件?几百个?几千个?

它们安静地躺在各个文件夹里,你知道它们在那儿,但你几乎不会主动翻出来看。死文件——有价值,但不会自己产生价值。这一类Skills做的事情就是把死文件变成活数据

Obsidian(5,791下载)——如果你用Obsidian做笔记,这个Skill直接把你的笔记库变成AI的知识库。它能理解笔记之间的关联,能根据你的提问去翻你自己写过的笔记找答案。你三个月前写过一段关于某个项目的思考,你自己都忘了。但AI记得。你自己的第二大脑,终于真的变成了大脑。

PDF 2——不是简单的PDF转文字。它能做深度解析——合同里的关键条款、报告里的核心数据、论文里的研究方法,自动提取、自动归类、自动标注重要程度。做法务的、做审计的、做研究的——这个Skill是你的新基建。

DocStrange——名字致敬了奇异博士,功能也确实有点魔法。它能把任意格式的文档转化成结构化数据。一份乱七八糟的会议纪要,丢进去出来就是按议题分类、按负责人归组、按截止日期排序的结构化数据。唯一的缺点是处理中文文档时偶尔会乱码,英文文档没问题。

PPTX——PPT转Markdown。把老板去年做的100页战略PPT转成Markdown,喂给AI,让它基于这份战略做任何衍生分析——信息不再被锁在PPT里。

你电脑里的文件还在躺着吃灰吗?

分类 5:多媒体创作——"声音、图片、视频,它都能搞"

很多人以为AI Agent就是个文字动物——能读能写,但仅限于文字。

不是了。

说说图和声这两个方向。fal-ai做AI图片、视频、音频生成,底层对接了十几个模型,你说"帮我生成一张赛博朋克风格的城市夜景",它直接出图。而ElevenLabs走的是另一条路——文字转语音和声音克隆。录一段你自己的声音样本,以后所有文字转语音都用你的声音。做播客的、做有声书的——这两个配合起来,一个管画面一个管声音,基本齐活了。

ffmpeg-video-editor——用自然语言编辑视频。"把视频前10秒剪掉"、"加一个淡入效果"、"把背景音乐音量调低30%"——用说话代替拖拽时间线。不需要你会Premiere,不需要你会Final Cut。

Figma——设计分析与资产导出。它能读懂Figma文件,提取设计规范、颜色值、间距参数,直接导出可用的设计资产。

上周我用fal-ai给一篇文章配了6张图,从输入描述到出图,总共花了不到10分钟。以前找配图?去图库翻半小时,找到的还不一定满意。虽然精度上还不能完全替代专业设计师,但作为文章配图、社交媒体素材,已经完全够用。

文字之外,AI正在长出新的感官。 图片是眼睛,语音是嘴巴,视频是记忆。

分类 6:工作流编排——"让 Skills 之间互相配合"

到这里,你可能已经装了十几个Skills了。

但你有没有想过一个问题——这些Skills是各干各的,还是能互相配合?

Clawflows做的就是这件事——多步骤工作流编排器

你可以设定一个工作流:"每天早上8点,用Exa搜索我关注的5个领域的最新新闻→用Summarize生成摘要→用Gog发送到我的Gmail。"一套组合拳,全自动执行。

这就像乐高积木。单个积木是一个Skill,但拼装说明书才是真正的魔法。Clawflows就是那本拼装说明书。

Mission Control——每日晨报聚合器。自动汇总你所有关注的信息源——邮件、日历、新闻、待办——生成一份个性化每日简报。

Personal Assistant——持久记忆,跨会话追踪。普通的AI对话,关掉窗口就全忘了。这个Skill让AI记住你的偏好、你的项目进展、你上次说到哪了。

我用Clawflows搭了一个"周一早晨自动化"工作流——每周一早上8点自动执行:拉取上周的待办完成情况→检查本周日历→扫描未读重要邮件→生成一份"本周优先级清单"发到我的邮箱。

第一次看到它自动跑完全套流程时,我愣了。不是因为技术厉害,是因为那一刻我意识到——我刚刚自动化掉了自己每周最讨厌的一个小时。那种感觉不是"工具好用",是"我的时间终于属于我了"。以前周一早上要花一个小时进入工作状态,现在打开邮箱看一眼就知道该干什么。

单个Skill是一块砖,编排起来才是一座房子。 从这一步开始,你的AI不再是工具,而是系统。

分类 7:日常生活——"不只是工作,生活也能管"

上次忘了给客户回一封邮件,被追着问了两次才想起来——从那以后,日常生活类的Skills我一个都不敢卸了。

Remind-me管提醒、Todo-tracker管待办、Travel Manager管出行规划、Weather(9,002下载)管天气。功能你看名字就知道。但说句实话,Travel Manager推荐的酒店偶尔不太靠谱,最好自己再核实一遍。

最不起眼的Skills,往往是卸不掉的Skills。 你不会发朋友圈说"今天被一个提醒Skill感动了",但你真的离不开它。

分类 8:写作与内容——"文字工作者的加速器"

最后一个分类,留给我最熟悉的领域。

Humanize AI Text(8,771下载)——这个Skill做的事情,用一句话概括就是:让AI写的东西不像AI写的

它内置了24种AI特征检测维度——句式单调性、过度使用转折词、段落结构过于工整、缺少口语化表达......你把一段AI生成的文字丢进去,它会告诉你哪些地方"AI味"太重,然后帮你改到自然。

为什么这个很重要?因为2026年了,读者对AI生成内容的免疫力越来越强。你写一篇文章,开头是"在当今快速发展的数字化时代",评论区直接就是一句——"GPT写的吧?"

Humanizer-zh——中文版的AI去味器。Humanize AI Text对英文效果很好,但中文有中文自己的"AI味"——比如"首先我们需要明确"、"让我们一起来探讨"这些一看就是机器写的表达。Humanizer-zh专门针对中文语境做了优化。

Diagram Generator——Mermaid图表生成器。流程图、架构图、甘特图、序列图——用一句话描述你要什么图,它直接生成代码和渲染结果。写技术文章的、做方案汇报的——一张清晰的图胜过十段文字。

用AI写,然后让AI帮你藏住AI的痕迹。 讽刺吗?确实。但这就是我们工作的未来,那么AI永远替代不了你的,实际上是你以往积累的经验,它们价值千金

如果只装 5 个,就装这 5 个

看到这里,30个Skills一口气过了一遍,你可能反而更懵了——到底从哪个开始?

别纠结。新手起步,只需要5个。

1. Skill Vetter — 安全第一。不装这个,其他都别装。

2. Capability Evolver — 让Agent自己变强。装一次,受益终身。

3. Gog — Google全家桶打通。邮件、日历、文档,一个Skill全搞定。

4. Summarize — 万物总结器。PDF、网页、视频,丢进去就出摘要。

5. Agent Browser — 给AI装上眼睛和手。让它能上网、能操作、能看到真实世界。

批量安装命令,复制粘贴一行搞定:

clawhub install skill-vetter capability-evolver gog summarize agent-browser

五个装完,你的OpenClaw就从"一个聊天机器人"变成了"一个能上网、能读文件、能自我进化的私人助手"。

后面的25个,根据你的工作场景按需加就行。写代码多的加GitHub和NeonDB,做内容的加Humanize AI Text,管团队的加Clawflows和Mission Control。不用一口气全装,用到什么装什么,慢慢来。

PS:这是「OpenClaw全攻略」系列的第二篇,第一篇部署的完全指南已经打磨了一周(尝试各种路径帮大家踩各种坑),还在准备中!部署教程和高阶玩法后续也会逐步推出,持续关注哦~。

最后说两句

以前的AI像一个每天都是第一天来上班的实习生。聪明得要命,但每天早上你都得把昨天教过的东西重新教一遍。你不累吗?

有了Skills,这件事变了(不管是 Claude Code 的还是 Openclaw 的)。

它记得你的写作风格。它知道你的工作流程。它了解你的项目进展。它甚至能自己发现自己的不足,然后自我升级。

今天你就可以做一件事——把Skill Vetter和Capability Evolver装上。前者保你安全,后者让你的Agent开始进化。

13,000 多个技能。

你只需要5个起步。

然后让它自己长出剩下的。

这笔账,值。

我最近和很多朋友接触,越发觉得这个 AI 时代,会用 AI 和不会用 AI 的人,差距已经不是效率高低的问题了,是时间密度完全不一样。我在朋友圈发了一个月末的思考,很多朋友都赞同~

但是,完全不需要焦虑。因为,请一定记住。

AI永远不是用来替代你的,它永远是来帮助你的。

🌊

对了,部署过程中遇到问题的、或者压根不想自己折腾的,可以链接我,一起讨论讨论——我自己搭了一套开箱即用的方案,服务器、API、Skills和Agent系统全帮你弄好,一起配置一下就能直接用,也许能帮你省个一两周👇

希望大家都能吃上 AI 时代的澳洲大龙虾! Yeah~

🌊