ClawHub 与 Claude Code 技能生态专题报告
日期:2026-04-26
收集范围:ClawHub 技能市场 + Claude Code 插件生态
一、生态概览与最新动态
1.1 ClawHub 技能市场关键指标
| 指标 |
数据 |
| 总收录技能数 |
13,700+ |
| 安全审核通过率 |
~87% |
| 高质量精选列表 |
2,868 个 |
| 周活跃开发者 |
5,000+ |
| 最高安装量(单项技能) |
180,000+ |
核心特点:
- 被称为 "AI Agent 的 npm"
- 支持向量语义搜索,可用自然语言查找技能
- 完整语义版本控制(Semver)
- 社区评分、星标、举报机制
- CLI 一键安装:
npx clawhub@latest install
1.2 Claude Code 插件生态关键指标
| 指标 |
数据 |
| 官方 Marketplace 技能数 |
9,000+ |
| Claude Cowork Plugins |
23 个官方插件 |
| 插件分类 |
Skills、Commands、Hooks、MCP Servers、Agents |
1.3 本周重要更新
- ClawHub 安全机制持续完善:VirusTotal 集成已覆盖全部技能,新增 Code Insight 能力分析技能代码安全漏洞
- Claude Cowork 插件扩展:Anthropic 发布 11 个官方知识工作插件,覆盖法律、销售、财务等专业领域
- OpenClaw 技能生态增长:周活跃开发者突破 5,000 人,Skills 与 MCP 深度整合成趋势
二、ClawHub 热门技能深度解析
2.1 生存层(必装)
1. Web Browsing / Agent Browser
| 项目 |
详情 |
| 安装量 |
180,000+ |
| 用途 |
网页浏览、数据抓取、表单填写、竞品监控 |
| 安装命令 |
npx clawhub@latest install web-browsing 或 agent-browser |
| 技术原理 |
CDP 协议实现无头浏览器自动化 |
核心价值:让 AI 像真人一样操作浏览器------打开网页、点击按钮、提取内容、截图。这是所有研究类工作流的基础。
2. Tavily Search
| 项目 |
详情 |
| 安装量 |
85,000+ |
| 用途 |
高质量网页搜索,专为 AI Agent 设计 |
| 安装命令 |
npx clawhub@latest install tavily-search |
| 特点 |
结果结构化、支持日期过滤、内容提取,RAG 应用的理想搜索后端 |
3. Felo Search
| 项目 |
详情 |
| 安装量 |
60,000+ |
| 用途 |
返回带引用来源的 AI 综合答案 |
| 安装命令 |
npx clawhub@latest install felo-search |
特点:不返回链接列表,直接给出带引用的综合答案,适合需要快速获取结论的场景。
2.2 效率层(强烈推荐)
4. Capability Evolver
| 项目 |
详情 |
| 安装量 |
35,000+ |
| 用途 |
Agent 自动学习并创建新技能 |
| 安装命令 |
npx clawhub@latest install capability-evolver |
| 社区评分 |
33 stars |
技术原理:监控交互模式,识别 Agent 响应中的次优点,在后续会话中应用学习成果,无需手动调整提示词或配置。
5. Self-Improving Agent
| 项目 |
详情 |
| 安装量 |
15,962+ |
| 用途 |
自进化 Agent 框架 |
| 安装命令 |
npx clawhub@latest install self-improving-agent |
| 社区评分 |
132 stars(ClawHub 最高评分) |
6. Gog (Google Workspace)
| 项目 |
详情 |
| 安装量 |
14,313+ |
| 用途 |
Gmail、Calendar、Drive、Docs、Sheets 一站式连接 |
| 安装命令 |
npx clawhub@latest install gog |
| 社区评分 |
48 stars |
典型工作流:自动读邮件 → 提取关键信息 → 创建日历事件 → 生成文档汇总。
7. Context7
| 项目 |
详情 |
| 安装量 |
28,000+ |
| 用途 |
查询最新的库/框架文档 |
| 安装命令 |
npx clawhub@latest install context7 |
核心价值:解决 AI 知识截止日期问题。写代码时自动查询目标库的最新文档,确保使用当前版本的 API。
8. Summarize
| 项目 |
详情 |
| 安装量 |
37.9 万 |
| 用途 |
多格式内容摘要,支持网页/PDF/YouTube 视频 |
| 安装命令 |
npx clawhub@latest install summarize |
9. GitHub
| 项目 |
详情 |
| 安装量 |
10,611+ |
| 用途 |
基于 gh CLI 的完整 GitHub 操作能力 |
| 安装命令 |
npx clawhub@latest install github |
可执行操作 :gh issue、gh pr、gh run、gh api,实现 Issue、PR、CI、代码审查的完整操作。
10. Telegram Bot
| 项目 |
详情 |
| 安装量 |
145,000+ |
| 用途 |
通过 Telegram 远程操控 OpenClaw |
| 安装命令 |
npx clawhub@latest install telegram-bot |
2.3 进阶层(按需安装)
安全类技能
| 技能名 |
功能 |
安装量 |
| Secret Scanner |
自动检测代码和配置中泄露的密钥 |
8,500+ |
| Skill Vetter |
安全审计器,安装任何技能前的"安检门" |
- |
| openclaw-hardener |
强化 OpenClaw 安全配置 |
- |
开发工具类
| 技能名 |
功能 |
安装量 |
| Docker Sandbox |
在 Docker 容器中安全执行代码 |
22,000+ |
| Data Viz |
生成图表、仪表板 |
12,000+ |
| kubernetes |
Kubernetes 集群综合管理 |
高 |
| Context7 |
实时文档注入 |
28,000+ |
媒体处理类
| 技能名 |
功能 |
安装量 |
| nano-pdf |
PDF 编辑与处理 |
19.2 万 |
| ffmpeg-video-editor |
自然语言生成 FFmpeg 命令 |
高 |
| youtube-full |
完整 YouTube 工具包 |
高 |
三、Claude Code 精选插件深度解析
3.1 Anthropic 官方插件
1. Frontend Design
| 项目 |
详情 |
| 安装量 |
277,000+ |
| 功能 |
赋予 Claude 专业的 UI/UX 设计直觉 |
| 安装方式 |
px skills add anthropic/frontend-design |
核心价值:赋予 AI 专业的视觉差异化、非对称布局、滚动动画、排版选择能力。解决 AI 生成前端"廉价感"问题。
2. Feature Dev
| 项目 |
详情 |
| 安装量 |
89,000+ |
| 功能 |
7 阶段功能开发工作流 |
| 安装方式 |
px skills add anthropic/feature-dev |
采用高级工程师的开发流程:需求收集 → 代码库探索 → 架构设计 → 实现 → 测试 → 代码审查 → 文档编写。
3. Code Review
核心特性:
- 多专家并行审查 PR
- 每个 agent 聚焦不同关注点
- 置信度评分过滤噪音
- 仅报告 80%+ 置信度的发现
4. Document Skills
| 项目 |
详情 |
| 安装量 |
123.7k |
| 功能 |
Excel、Word、PowerPoint、PDF 文档处理套件 |
| 安装方式 |
npx claude-plugins install @anthropics/anthropic-agent-skills/document-skills |
5. Security Guidance
| 项目 |
详情 |
| 安装量 |
1.8k |
| 功能 |
安全提醒 Hook,在编辑文件时警告潜在安全问题 |
| 安装方式 |
npx claude-plugins install @anthropics/claude-code-plugins/security-guidance |
覆盖场景:命令注入、XSS、不安全代码模式。
3.2 Claude Cowork Plugins(官方知识工作套件)
| 分类 |
插件名 |
功能 |
连接器 |
| 生产力 |
Productivity |
任务/日历/日报/个人上下文 |
Slack, Notion, Asana, Linear, Jira |
| 企业搜索 |
Enterprise Search |
跨公司工具和文档搜索 |
Slack, Notion, Guru, Jira, Asana |
| 销售 |
Sales |
潜在客户研究、交易准备、销售流程 |
Snowflake, Databricks, BigQuery, Hex |
| 法律 |
Legal |
合同审查、NDA 分类、合规跟踪 |
Slack, Box, Egnyte, Jira, Microsoft 365 |
| 市场营销 |
Marketing |
内容起草、活动规划、品牌声音 |
Slack, Canva, Figma, HubSpot, Amplitude |
| 客户支持 |
Customer Support |
工单分类、响应起草、知识库文章 |
- |
| 产品管理 |
Product Management |
需求文档、路线图、利益相关者反馈 |
Linear, Asana, Jira, Notion |
3.3 社区优质插件
| 插件名 |
类型 |
来源 |
功能 |
| Superpowers |
框架 |
社区(42k+ GitHub stars) |
TDD + 微任务规划,从代码生成器变为开发伙伴 |
| Deep Trilogy |
Commands |
社区 |
/deep-project、/deep-plan、/deep-implement 三大命令 |
| Linear MCP |
MCP Server |
社区 |
Linear issue 追踪集成 |
| Claude-Mem |
Hook + Skill |
社区 |
跨会话持久记忆 |
| Compound Engineering |
综合 |
@EveryInc(8.9k stars) |
29 个专业 Agent、22 个命令、19 个 Skills |
四、Skills 与 MCP 技术对比
| 维度 |
MCP |
Skills |
| 层级 |
底层通信协议 |
高层应用抽象 |
| 类比 |
HTTP 协议 |
Web 应用 |
| 开发门槛 |
需要理解协议规范、实现 Server |
只需写 Markdown |
| 运行方式 |
独立进程,JSON-RPC 通信 |
注入上下文,原生执行 |
| 分发方式 |
npm/pip 或 Docker |
ClawHub 一键安装 |
| 典型场景 |
数据库连接、文件系统访问 |
业务流程自动化、内容生成 |
总结:MCP 是管道,Skills 是流过管道的水。大多数用户只需关注 Skills 层面。
五、精选技能分类矩阵
| 类别 |
代表技能 |
典型场景 |
推荐度 |
| 搜索研究 |
Web Browsing、Felo Search、Tavily |
信息检索、竞品调研 |
⭐⭐⭐⭐⭐ |
| 通信协作 |
Telegram、Slack、Discord |
消息推送、远程控制 |
⭐⭐⭐⭐ |
| 生产力工具 |
Gog、Notion、Context Manager |
文档处理、日程管理 |
⭐⭐⭐⭐ |
| 开发工具 |
GitHub、Docker、Context7 |
代码管理、容器操作 |
⭐⭐⭐⭐⭐ |
| 内容创作 |
Image Gen、Video Gen、SEO |
配图、视频、SEO 优化 |
⭐⭐⭐⭐ |
| 数据分析 |
SQL Query、Data Viz、Excel |
数据查询、可视化 |
⭐⭐⭐ |
| 安全监控 |
Secret Scanner、Skill Vetter |
密钥检测、操作审计 |
⭐⭐⭐⭐ |
| 自进化 |
Capability Evolver、Ontology Agent |
自主学习新能力 |
⭐⭐⭐⭐⭐ |
六、安全审计:ClawHavoc 事件后续追踪
6.1 事件回顾(2026 年 2 月)
| 指标 |
数据 |
| 恶意技能数量 |
341 个 |
| ClawHub 总感染率 |
~12% |
| 攻击手段 |
数据窃取、Prompt 注入、权限提升 |
6.2 最新安全措施
- VirusTotal Code Insight 集成:自动分析技能代码安全漏洞
- 内置代码安全扫描器:检查危险操作、密钥泄露、未授权网络访问
- 举报机制:3 次独立举报自动隐藏可疑技能
6.3 安全检查清单
七、快速上手路径
第一优先级:安全底座 + 搜索能力
bash
复制代码
clawhub install skill-vetter tavily-search find-skills
第二优先级:核心效率工具
bash
复制代码
clawhub install summarize gog github ontology
第三优先级:浏览器自动化
bash
复制代码
clawhub install agent-browser
典型工作流组合
复制代码
Tavily 搜资讯 → Browser 抓数据 → Summarize 生成摘要 → Notion 自动归档 → Gog 设置提醒
八、技术趋势观察
8.1 生态发展方向
- Skill 复杂度提升:从简单文档参考 → 多步骤工作流 → 跨工具协调
- 非开发者参与:PM、分析师等领域专家也能创建技能
- Skills 与 MCP 深度整合:竞争分析等技能协调搜索、数据库、Slack、Notion
- 企业私有市场:团队自定义 Skill 打包分发
- 自动进化能力:Agent 自主学习并创建新技能
8.2 生态对比
| 平台 |
优势 |
劣势 |
| OpenClaw + ClawHub |
最大、最开放、社区活跃 |
需要自己把关安全 |
| Claude Code |
官方审核、安全可靠 |
生态相对较小 |
| Cursor IDE |
深度集成 |
定制化有限 |
8.3 值得关注的新兴趋势
- Agent Teams:多 Agent 协作系统,如 Claude Code 的 Opus 4.6 Agent Teams
- 企业级插件管理:私有插件市场、团队配置分发
- 跨平台技能流通:Skills 从单一平台向多平台迁移
九、参考资料