ClawdHub CLI 是 Agent 技能生态的核心枢纽,支持搜索、安装、更新和发布技能包,实现技能的版本化管理和团队协作。
说明:
## 核心用法
ClawdHub CLI 是一款专为 Agent 技能生态设计的命令行工具,提供完整的技能生命周期管理功能:
– **搜索发现**:`clawdhub search` 支持关键词检索公开技能库
– **精准安装**:支持按名称或指定版本号安装,默认安装至 `./skills` 目录
– **智能更新**:基于文件哈希匹配本地与远程版本,支持批量更新、强制覆盖及静默模式
– **发布分发**:内置认证流程(`login`/`whoami`),支持将本地技能打包发布至 registry
## 显著优点
1. **版本管理严谨**:支持语义化版本锁定(`–version`),避免依赖漂移
2. **更新策略灵活**:哈希比对确保幂等性,`–force` 和 `–no-input` 适配 CI/CD 场景
3. **环境配置丰富**:通过环境变量(`CLAWDHUB_REGISTRY`, `CLAWDHUB_WORKDIR`)和 CLI 参数覆盖默认行为
4. **生态闭环**:搜索-安装-更新-发布全链路打通,降低技能共享门槛
## 潜在局限
– **Node.js 依赖**:需全局安装 npm 包,对非 Node 环境用户存在门槛
– **Registry 集中化**:默认依赖 clawdhub.com 官方源,私有化部署需额外配置
– **权限模型简单**:仅支持个人 token 认证,暂无细粒度团队协作权限(如 org/team 级别)
– **离线场景弱**:无内置离线包缓存机制,断网环境下无法安装/更新
## 适合人群
– Agent 开发者:需要频繁发布和迭代技能的创作者
– 团队技术负责人:建立内部技能规范与版本治理
– DevOps 工程师:将技能管理集成至自动化流水线
## 常规风险
– **供应链风险**:从公共 registry 安装第三方技能需审查代码安全性
– **版本冲突**:全局更新(`–all`)可能引入破坏性变更,建议先在隔离环境验证
– **凭证泄露**:`login` 生成的 token 需妥善保管,避免提交至代码仓库
– **路径遍历**:自定义 `–workdir` 和 `–dir` 时需校验路径合法性,防止越权写入









