logo
05

内置技能速览

⏱️ 25分钟

内置技能速览

去年十月我第一次打开 OpenClaw,看到 Skill 列表直接懵了——49 个内置的,加上社区几千个,完全不知道从哪开始。搞了大半天才搞清楚,其实常用的也就十几个,关键是搞明白什么场景该上哪个。

技能生态有多大?

OpenClaw 的 Skills 说白了就是手机上的 App,每个给 AI 加一种能力。但有个很重要的概念要先搞清楚——Skill 不是 TypeScript 代码模块,而是 SKILL.md Markdown 文件加上 YAML frontmatter。对,就是纯文本。YAML 头部定义元数据(名称、描述、权限声明),Markdown 正文写 prompt 和使用说明。这个设计很聪明,不用写代码也能开发 Skill。

目前这个生态嘛——内置 Skills 49 个,开箱即用;官方维护 93 个;社区开发者通过 ClawHub 贡献了 3,200+ 个(支持基于 embeddings 的语义搜索,找技能很方便);再加上 MCP Server 那边 13,000+,合计超 16,000 个。

数量是挺唬人的对吧?但别被吓到,先把内置的搞明白就够用了。

内置 Skills 分类

文件管理

这一类我用得最多。file-search 做智能搜索,比如"找到上周改过的所有 PDF";file-organize 自动整理文件,像"按类型整理下载文件夹"这种一句话搞定。file-rename 批量重命名,file-convert 格式转换。

社区统计过文件处理效率大概能提升 81%。不过这个数字因人而异吧,看你原来效率咋样...

网页与搜索

web-search 联网搜索,web-browse 浏览网页顺便总结,web-clip 做网页剪藏,web-monitor 监控页面变化。

插一嘴——Discord 群里老王之前吐槽过 web-monitor 的更新频率问题。这玩意儿默认每天检查一次,你猜怎么着?想提高频率得自己配 cron,官方也不说清楚。我个人觉得这个默认值选得不太好,一天一次对大多数监控场景来说太慢了。

日程与效率

calendar-manage 管日历,"帮我添加明天下午 3 点的会议"这种。screenshot-to-event 挺好玩的,拍个活动海报截图直接加到日历里——我当时看到这个功能还觉得挺酷的。识别准确率还行,不过坑爹的是中文日期偶尔会解析错,碰到了手动改一下吧。reminder 做智能提醒,todo-manage 管任务。

内容处理

pdf-analyze 分析 PDF、translate 翻译、summarize 总结、write-assist 写作辅助。这几个没啥好多说的,功能比较直观。对了,忘说了,translate 对长文本的翻译质量比直接丢给 ChatGPT 好一些,因为它会分段处理,不会一口气塞进去然后后半段质量崩掉。

开发辅助

开发者应该比较关心这组:code-run 执行代码、git-assist Git 操作、api-call API 调用、shell-exec 执行 Shell 命令。shell-exec 在 macOS 上偶尔碰到权限问题,特别是涉及 /usr/local/ 下面的路径。我去年在 M2 MacBook 上被这个坑了半小时,搞半天发现是 Homebrew 安装路径变了...

多媒体与语音

image-gen 生成图片、image-edit 编辑图片(去背景之类的)、voice-talk 语音对话。

语音这块更新很快,现在的能力已经远超最初版本了。Voice Wake(macOS/iOS)支持语音唤醒词,不用打开 App 也不用打字就能激活 OpenClaw。Talk Mode(Android)是对应的语音交互模式。语音引擎支持 ElevenLabs(音质更好)和系统自带 TTS(免费)两种选择。macOS 上的 menu bar app 还有 push-to-talk 悬浮窗,按住快捷键说话就行。

Canvas 交互画布

这个功能不在传统 Skill 列表里,但绝对值得单独说一下。Canvas 是一个实时交互白板,AI 可以往上面推送内容。几个核心操作:

  • A2UI push/reset — AI 把 UI 推送到你的设备上,或者重置画布
  • eval — 在 Canvas 里远程执行代码片段
  • snapshot — 截取当前 Canvas 状态

比如你让 AI 做个数据可视化,它不是给你一段代码让你自己跑,而是直接把图表推到你的 Canvas 上实时展示。macOS、iOS、Android 都支持。

Browser 自动化

OpenClaw 可以启动一个专用的 Chrome/Chromium 实例来帮你操作网页。不是简单的爬虫,是真正的浏览器自动化——登录、填表单、点按钮、截屏、提取数据都行。你用自然语言描述要做什么,它自己操作。比 Puppeteer/Playwright 上手简单太多了,当然灵活度也差一些。

Node 模式

开发者特别要关注的功能。开启 Node 模式后,OpenClaw 会暴露几个系统级能力接口:

  • system.run — 执行系统命令
  • system.notify — 发送系统通知
  • canvas — 控制交互画布
  • camera — 调用摄像头

等于是把 OpenClaw 变成一个有 AI 大脑的系统级 SDK。写自动化脚本、搞 CI/CD 集成什么的特别方便。

安装社区 Skills

三种方式。

通过 ClawHub 安装(最常用):

# 搜索技能
openclaw skills search "github"

# 安装技能
openclaw skills install github-pr-review

# 或使用 clawhub 命令
clawhub install <skill-slug>

通过 GitHub 链接安装,直接在聊天里发仓库链接就行:

你: 安装这个技能 https://github.com/xxx/openclaw-skill-xxx
Bot: ✅ 已安装 skill-xxx,可以使用了!

手动安装,把 Skill 文件夹复制到对应目录:

# 全局安装
cp -r my-skill/ ~/.openclaw/skills/

# 工作区安装(仅当前项目可用)
cp -r my-skill/ ./skills/

手动安装有时候会碰到权限问题。如果 ~/.openclaw/skills/ 目录不存在记得先 mkdir -p 创建一下,我当时还傻乎乎地以为目录会自动创建呢。

热门社区 Skills

排个大概的热度榜(ClawHub 下载量统计):

  1. LinkedIn Automation — 自动化 LinkedIn 操作,clawhub install linkedin-auto
  2. X/Twitter Scraper — 40+ 推特工具,clawhub install x-scraper
  3. ClawdTalk — 电话/短信集成,clawhub install clawdtalk
  4. GitHub PR Review — 自动代码审查,clawhub install github-pr-review
  5. Notion Sync — Notion 双向同步,clawhub install notion-sync

后面还有 Spotify Control、Smart Home(HomeKit/Hue)、Gmail Agent、Obsidian Sync、Calendar AI 这些也比较常见。

技能分类统计

社区 3,200+ 技能的分布其实很不均匀。Coding Agents & IDEs 占了大头,快四分之一了;Web & Frontend 其次;DevOps & Cloud、搜索研究、浏览器自动化也都有几百个。后面 Productivity、AI & LLMs、Git & GitHub、Image & Video、Communication、PDF & Documents 各一两百个不等。

说白了就是开发者群体贡献的占了大头嘛。ClawHub 的语义搜索做得不错,用自然语言描述你想要的功能就能找到相关 Skill,比按分类翻方便多了。

管理已安装的 Skills

# 列出已安装的技能
openclaw skills list

# 更新技能
openclaw skills update <skill-name>

# 卸载技能
openclaw skills remove <skill-name>

# 查看技能详情
openclaw skills info <skill-name>

关于安全

这个必须提一下啊。社区 Skills 是有系统权限的——读写文件、执行命令、访问网络都行。ClawHub 上的东西是 "curated, not audited",意思是经过筛选但没做安全审计。这合理吗?我觉得长远来看肯定得加审计机制。

安全方面有几件事值得注意。2026 年初曝出的 CVE-2026-25253 是一个 Skill 沙箱逃逸漏洞,恶意 Skill 可以绕过权限限制访问宿主系统——虽然很快修复了,但说明这个领域的安全模型还在成熟中。更出名的是 ClawHavoc 事件:有人在 ClawHub 上传了一批看起来很正常的 Skill,实际在后台偷偷挖矿和外发敏感数据。这事在社区引起了很大震动,后来 ClawHub 加强了审核流程,但教训是真实的。

安装前建议看看源码,检查 ClawHub 上的 VirusTotal 扫描结果,先在非敏感环境试试吧。用 openclaw skills inspect <skill-name> 可以装之前看源码。跑一下 openclaw doctor 也有帮助,它会标记出有风险的 Skill 配置。

群里小李之前就碰到过一个恶意 Skill 偷偷往外发请求的情况,虽然这种事不多但还是小心点好...

不同角色怎么选

学生的话,web-search + summarize 搜索总结论文,translate 翻译外文文献,calendar-manage 管课程和作业,基本够了。

开发者嘛,github-pr-review 自动 Code Review、code-run 快速跑代码片段、git-assist Git 辅助,这三个装上不后悔——我自己每天都在用。

职场人推荐 gmail-agent 邮件自动分类回复、notion-sync 知识库管理、calendar-ai 智能日程规划。


搞清楚内置 Skills 的能力边界之后,下一步就该学着自己写一个了。