OpenClaw 官方 53 个技能完整指南:功能详解 + 风险评估 + 安装建议
ClawHub 上 5700+ 个技能中,只有这 53 个是官方内置的。本文逐一拆解每个技能的功能、平台、风险等级,帮你做出最安全的选择。
注意:2026 年 2 月,安全研究团队在 ClawHub 上发现 341 个恶意技能(ClawHavoc 事件),约占总数的 12%。本文介绍的 53 个官方内置技能是最安全的选择。安装任何第三方技能前请务必审查源码。
先搞清楚:Tool 和 Skill 的区别
很多人搞混这两个概念,其实很简单:
Tool(工具)是「器官」——决定 OpenClaw 能不能做某件事。比如 read 和 write 让它访问文件,exec 让它执行命令。没有工具,就像没有手,什么都做不了。
Skill(技能)是「教科书」——教 OpenClaw 如何组合使用工具来完成任务。安装 Skill 不会赋予新权限,它只是一份说明书。
重点:官方技能默认全部自动加载。强烈建议使用
skills.allowBundled白名单模式,只启用你需要的技能。
推荐的最小配置(只启用 9 个核心技能):
"skills": {
"allowBundled": [
"gog", "github", "tmux",
"session-logs", "weather", "summarize",
"clawhub", "healthcheck", "skill-creator"
]
}
一、笔记类(4 个技能)
管理你的笔记应用,支持多个主流笔记平台。选哪个取决于你的部署方式——如果 OpenClaw 运行在 VM 上,只有云端的 Notion 没有限制。
|
|
|
|
|
|---|---|---|---|
obsidian |
|
低 |
|
notion |
|
中 |
|
apple-notes |
|
低 |
|
bear-notes |
|
低 |
|
二、任务管理类(3 个技能)
任务和提醒事项管理。如果已安装 gog,Google Tasks 已包含在内,无需额外安装。
|
|
|
|
|
|---|---|---|---|
things-mac |
|
低 |
|
apple-reminders |
|
低 |
|
trello |
|
中 |
|
三、办公/邮件类(2 个技能)
邮件、日历、文档等办公套件集成。这是日常使用频率最高的类别。
|
|
|
|
|
|---|---|---|---|
gog |
|
中 | 【必装】
|
himalaya |
|
高 |
|
四、消息/社交类(7 个技能)
注意:这些技能提供对平台数据的完整访问(搜索消息历史、同步对话、管理频道),与 message 工具(仅发送消息)完全不同。AI 以你的名义发出的消息无法撤回,建议谨慎安装。
|
|
|
|
|
|---|---|---|---|
wacli |
|
极高 |
|
imsg |
|
极高 |
|
bluebubbles |
|
高 |
|
slack |
|
中 |
|
discord |
|
中 |
|
bird |
|
极高 |
|
五、开发工具类(4 个技能)
代码开发、版本控制和终端管理。开发者日常最实用的类别之一。
|
|
|
|
|
|---|---|---|---|
github |
|
中 | 【开发者必装】
|
coding-Agent |
|
中 |
|
tmux |
|
低 |
|
session-logs |
|
低 |
|
六、音乐类(4 个技能)
控制音乐播放和音频设备。全部低风险。
|
|
|
|
|
|---|---|---|---|
spotify-player |
|
低 |
|
sonoscli |
|
低 |
|
blucli |
|
低 |
|
songsee |
|
低 |
|
七、智能家居类(2 个技能)
|
|
|
|
|
|---|---|---|---|
openhue |
|
低 |
|
eightctl |
|
低 |
|
八、外卖/食品类(2 个技能)
|
|
|
|
|
|---|---|---|---|
food-order |
|
高 |
|
ordercli |
|
中 |
|
九、创意/图像类(5 个技能)
AI 图像生成、视频处理和 GIF 搜索。全部低风险。
|
|
|
|
|
|---|---|---|---|
openai-image-gen |
|
低 |
|
nano-banana-pro |
|
低 |
|
video-frames |
|
低 |
|
gifgrep |
|
低 |
|
canvas |
|
低 |
|
十、语音类(5 个技能)
文字转语音 (TTS) 和语音转文字 (STT)。
|
|
|
|
|
|---|---|---|---|
sag |
|
低 |
|
openai-whisper |
|
低 |
|
openai-whisper-api |
|
低 |
|
sherpa-onnx-tts |
|
低 |
|
voice-call |
|
高 |
|
十一、密码管理类(1 个技能)
|
|
|
|
|
|---|---|---|---|
1password |
|
极高 |
|
十二、AI 模型类(3 个技能)
|
|
|
|
|
|---|---|---|---|
gemini |
|
低 |
|
oracle |
|
低 |
|
MCPorter |
|
中 |
|
十三、系统/工具类(6 个技能)
系统管理、健康检查和通用工具。这是日常使用的「基础设施」。
|
|
|
|
|
|---|---|---|---|
summarize |
|
低 | 【必装】
|
weather |
|
低 | 【必装】
|
clawhub |
|
低 |
|
skill-creator |
|
低 |
|
healthcheck |
|
低 |
|
peekaboo |
|
高 |
|
十四、地点/导航类(2 个技能)
|
|
|
|
|
|---|---|---|---|
goplaces |
|
低 |
|
local-places |
|
低 |
|
十五、媒体/监控类(3 个技能)
|
|
|
|
|
|---|---|---|---|
camsnap |
|
中 |
|
blogwatcher |
|
低 |
|
model-usage |
|
低 |
|
十六、文档类(1 个技能)
|
|
|
|
|
|---|---|---|---|
nano-pdf |
|
低 |
|
风险等级汇总
|
|
|
|
|---|---|---|
| 低风险 | 30 个 |
|
| 中风险 | 12 个 |
|
| 高风险 | 6 个 |
|
| 极高风险 | 5 个 |
|
安装建议:分阶段启用
第一周:必装 Top 3
成功:先装这三个,用一周,再根据需要添加。
gog— Google 全套件(邮件 + 日历 + 文档)
summarize— 内容摘要(每周可省 5+ 小时)
weather— 天气预报(免费、即装即用)
第二周:按角色添加
开发者:github + tmux + session-logs + coding-agent
笔记用户:notion(云端)或 obsidian(本地)
自动化用户:配合 cron + message 工具做每日简报
谨慎安装的技能
注意:以下技能请三思后再安装:
社交媒体类(wacli, imsg, bird)— AI 发布的内容不可撤回
1password — 全库访问,无法限制单条目
外卖类(food-order)— 涉及支付操作
三条安全原则
原则一:想不到用途就不开。53 个技能默认全部加载,用白名单只保留需要的。
原则二:能力越大,管控越严。给 exec 开启审批,message 只发给自己。
原则三:最后一步永远手动。结账、对外发消息、公开发布——任何不可逆的操作都由你亲手完成。

