ClawHub 官方技能搜索与安装助手,支持智能推荐、安装验证,安全合规无代码执行风险
说明:
## 核心用法
skill-finder-cn 是 ClawHub 生态的「应用商店」入口技能,通过自然语言理解用户需求,调用 `clawhub` CLI 完成技能发现、评估与安装全流程。
**关键命令链**:
– `clawhub search “”` → 语义搜索匹配技能
– `clawhub inspect ` → 获取下载量、Stars、版本等元数据
– `clawhub install ` → 执行安装
– `ls ~/.openclaw/workspace/skills//SKILL.md` → 强制验证安装完整性
v1.0.1 新增安装后验证步骤,避免静默安装失败导致的「假阳性」问题。
## 显著优点
1. **闭环体验**:搜索→对比(下载量/Stars)→安装→验证,四步完成零断点
2. **中文原生**:针对中文用户优化输出格式,触发词覆盖「找 skill」「搜索 skill」等口语化表达
3. **安全隔离**:仅调用官方 clawhub 命令与 clawhub.ai API,无代码注入、无动态下载、无敏感数据收集
4. **状态感知**:自动检测技能是否已安装,避免重复操作
## 潜在缺点与局限
– **生态依赖**:ClawHub 平台自身的内容质量决定搜索效果,长尾需求可能无匹配结果
– **T3 来源风险**:作者「赚钱小能手」为个人账号,无 GitHub 公开仓库可供源码审计,存在供应链更新风险
– **功能单一**:仅支持搜索与安装,不具备技能配置、冲突检测、依赖解析等高级包管理功能
– **网络硬依赖**:离线环境完全失效
## 适合人群
– ClawHub 新用户:快速发现可用技能
– 需求模糊用户:通过自然语言描述获取推荐
– 安全意识较强的用户:官方 API + HTTPS 传输,行为可预期
## 常规风险
– **供应链风险**:个人开发者账号若被盗,恶意更新可能引入后门(建议关注更新日志)
– **API 可用性**:clawhub.ai 服务中断将导致功能失效
– **验证盲区**:SKILL.md 存在仅验证文件存在性,不校验内容完整性或签名







