ClawHub 截至 2026 年 2 月底累計登錄 13,729 個社群技能(Skills),經安全清洗後剩下 3,286 個。 面對這個數字,多數人的問題不是「有什麼可裝」,而是「哪些值得裝」。這篇文章依照 9 個實際工作場景,從下載量、社群星等、安全掃描狀態三個維度篩選,整理出每個職能最值得優先安裝的 Claw Skills。

OpenClaw(原名 Clawdbot,後因商標爭議改名 Moltbot,2026 年 1 月定名 OpenClaw)是奧地利開發者 Peter Steinberger 在 2025 年底發布的開源 AI Agent 框架,3 個月內累積超過 20 萬 GitHub Stars。2026 年 2 月 Steinberger 宣布加入 OpenAI,OpenClaw 則轉入獨立開源基金會運作。Skills 是 OpenClaw 的模組化擴充機制,每個 Skill 本質上是一份包含 YAML frontmatter 的 Markdown 檔案(SKILL.md),定義 Agent 如何與外部服務、工具或 API 互動。

在進入推薦之前,必須先談安全。2026 年 1 月底發生的 ClawHavoc 事件中,安全研究機構 Koi Security 發現 ClawHub 上有 341 個惡意 Skill 透過仿冒名稱(typosquatting)散布,內藏反向 Shell 腳本,竊取 SSH 金鑰、API Token 和瀏覽器 Session Cookie。OpenClaw 在 2026 年 2 月 7 日與 VirusTotal 合作建立自動掃描機制,移除了 2,419 個可疑 Skill,並加入社群檢舉自動隱藏功能(累計 3 則以上自動下架)。另外還有 CVE-2026-25253 漏洞影響 AI Gateway 層。安裝任何 Skill 前,建議遵循「100/3 規則」:下載量超過 100、上架超過 3 個月的 Skill 相對安全。務必到 ClawHub 頁面確認 VirusTotal 掃描結果顯示「Benign」才安裝。

以下是 9 個場景的推薦。

場景一:程式開發 / 軟體建構(Coding / Building)

開發場景在 ClawHub 的 Skill 數量最多,awesome-openclaw-skills 統計 Coding Agents & IDEs 類有 1,184 個、Web & Frontend Development 有 919 個。篩掉品質不足和重複的,以下幾個在實際開發流程裡用途最高。

GitHub Skill(clawhub install github) 是開發者的基本配備,下載量約 10,000。它透過 gh CLI 管理 Repo、Issue、PR、CI 流程,支援 JQ 過濾的進階 API 查詢。實測中,讓 Agent 自動建 Issue、開 PR、追蹤 CI 失敗步驟確實省下反覆切換瀏覽器的時間。安全建議是用 fine-grained PAT,限定存取特定 Repo。

Database Query(clawhub install database-query) 累計超過 95,000 次安裝,支援 PostgreSQL、MySQL、SQLite 的自然語言查詢。用「上週新增多少用戶」這種問法,它幫你轉成 SQL 執行後格式化回傳。一定要用 read-only 連線字串,別讓 Agent 碰到生產資料庫的寫入權限。

Agent Browser(clawhub install agent-browser) 累計 11,000 下載,43 顆星,是 ClawHub 上最高評分的網頁自動化 Skill。它讓 Agent 操作瀏覽器、填表單、擷取資料。跟單純的 web scraping 不同,它能處理需要登入或多步驟互動的網頁。

Code Review(/review) 在 DoneClaw 的調查裡是最受歡迎的開發者 Skill 之一。觸發方式簡單,讓 Agent 針對特定 commit 或 PR 跑程式碼審查,標出潛在問題和改善建議。

如果你同時用 Claude CodeClaude Code Sub Agents,ClawHub 上的 Skill 可以當作參考架構。DataCamp 的評測指出,ClawHub Skill 依循 AgentSkills 規範,Claude Code、Cursor、Codex 都有一定程度支援,但部分 Skill 依賴 OpenClaw 的 Gateway 和 Session 機制,跨平台移植需要調整。

場景二:維運 / DevOps

DevOps & Cloud 類別在 awesome-openclaw-skills 列表中有 393 個 Skill。

n8n Workflow Automation 把 OpenClaw Agent 接上本地 n8n 實例,用對話方式建立、管理和觸發多步驟工作流程,搭配 cron job 排程。Composio 的評測提到用它自動化「新 Podcast 發布 → 草擬 LinkedIn 更新 → 自動發布」這類串接。整個流程跑在本地端,資料不外傳。如果你用 n8n-MCP 搭配 Claude,概念類似但實作路徑不同。

Docker / Deployment Skills 能讓 Agent 管理容器部署,搭配 OpenClaw 原生支援的 Docker、Podman、Nix 安裝方式,在 VPS 上建立自動化部署流程。

Clawdbot Security Check 是安全稽核 Skill,在安裝其他 Skill 之前先跑一輪安全掃描,檢查設定檔裡有沒有暴露的金鑰或過度的權限授予。考慮到 ClawHavoc 事件,把這個裝上是基本的風險控管。

場景三:研究(Research)

Search & Research 類有 345 個 Skill。

Tavily(clawhub install tavily) 是專為 AI Agent 設計的搜尋引擎 Skill,跟一般搜尋引擎不同,它回傳的是結構化摘要結果而非連結列表。Felo 的評測指出,用 Tavily 可以把搜尋到行動之間的來回次數從 3-4 輪降到 1 輪。

Felo Search 是 ClawHub 上安裝量第二高的 Skill,超過 145,000 次安裝。它回傳附來源引用的 AI 合成答案,多語言支援是明確的差異化優勢。如果你的工作跨語言,這省下了為每種語言維護不同搜尋工具的麻煩。需要 FELO_API_KEY(免費申請)。

Abstract Searcher 是學術場景的 Skill,從 arXiv、Semantic Scholar、CrossRef 搜尋論文摘要並自動補進 .bib 檔案。適合需要定期追蹤學術文獻的研究者。

如果你在做 GEO/AEO 優化,可以讓 OpenClaw Agent 搭配 seo-research Skill 做競品內容監測和關鍵字追蹤,每週自動產出報告。

場景四:創業者 / 商業營運(Founder / Business)

GOG — Google Workspace CLI(clawhub install gog) 下載量約 14,000,48 顆星,是最受歡迎的開發者 Skill 之一。它把 Gmail、Calendar、Drive、Contacts、Sheets、Docs 六大 Google 服務統一成一個命令列介面。讓 Agent 幫你「檢查本週行事曆衝突,草擬改期信件」這種跨服務串接變成一句指令。

Daily Briefing(/briefing) 在 DoneClaw 的排行裡下載量最高,它彙整未讀訊息、行事曆、優先事項和天氣預報成一份晨間簡報。多數使用者排在早上 7 點透過 Telegram 接收,省下大約 15 分鐘手動巡視各 App 的時間。

Expense Tracker(/expense) 排名第二,用自然語言記帳(「/expense $12.50 午餐壽司」),自動分類、月度彙總和預算追蹤。Agent 的持久記憶讓它隨時間學習你的消費分類。

Felo SuperAgent 是多工具創意工作台,包含即時 SSE 串流、LiveDoc 畫布、6 種內建工具(圖片生成、深度研究報告、文件建立、PPT 生成、HTML 頁面、X/Twitter 搜尋)和 3 種專門模式。對一人公司或小團隊創業者來說,這等於用一個 Skill 取代了 3-4 個獨立工具。

場景五:個人助理(Personal Assistant)

Capability Evolver(clawhub install capability-evolver) 以 35,581 次下載穩居 ClawHub 第一名,也是整個生態系裡最多人裝的 Skill。它讓 AI Agent 在運作過程中自動演化自己的能力,概念接近自我最佳化。適合需要長時間運行 Agent 的場景。搭配 LLM API 使用時,可以讓 Evolver 跨模型找到最佳組合。

Self-Improving Agent 擁有 132 顆星,是 ClawHub 上社群評分最高的 Skill,它讓 Agent 從互動中學習並持續最佳化回應品質。

Summarize(clawhub install summarize) 下載量約 10,000,是內容摘要 Skill。對每天要消化大量文件、郵件、會議記錄的人來說,讓 Agent 自動產出重點摘要可以節省大量閱讀時間。

Home Assistant 整合 讓 Agent 連接本地 Home Assistant,用自然語言控制智慧家居設備,整個流程在本地端執行,不經雲端。

場景六:行銷(Marketing)

Marketing & Sales 類在 awesome-openclaw-skills 中有 102 個 Skill。

SEO Research(seo-research) 在 dcode 的數位 Agency 評測裡被列為 ROI 最高的 Skill,可以自動化關鍵字研究、SERP 分析和競品內容監測。Agency 使用案例是用它取代每週 3-4 小時的手動 SEO 監測,改成每週一早上的 WhatsApp 簡報。

Social Scheduler(social-scheduler) 處理社群內容排程和規劃,串接主流社群平台。

Campaign Orchestrator 是多通路跟進行銷 Skill,可以編排跨 Email、社群、即時通訊的行銷序列。

B2C Marketing 是一份有機成長的行動手冊 Skill,背後的框架幫助產出了超過 30 萬次 App 下載的策略。

Citedy SEO Agent 把你的 Agent 連接到 Citedy 的 SEO 內容平台,適合需要把 AI Agent 嵌入既有 SEO 工具鏈的行銷團隊。

如果你的行銷策略包含 GEO 和 AEO,搭配 Tavily 或 Felo Search 做 AI 搜尋結果的監測,可以追蹤品牌在 ChatGPT、Perplexity、Gemini 的引用狀況。

場景七:設計(Design)

Image & Video Generation 類在 awesome-openclaw-skills 裡有 164 個 Skill。

Felo Slides(clawhub install felo-slides) 讓 Agent 用描述生成 PPTX 簡報,每個元素可獨立編輯(不是把每頁做成扁平圖片)。回傳 PPTX 下載連結和 LiveDoc 編輯網址。適合快速產出會議簡報、提案 Deck 和培訓材料。

PixVerse AI 支援從文字描述生成圖片和影片。對需要快速產出社群素材的設計和行銷團隊有幫助。

ElevenLabs Agent(clawhub install elevenlabs-agent) 提供文字轉語音功能,讓 Agent 朗讀回覆、生成音訊內容或配音。還有一個容錯機制:如果文字訊息或 Email 發送失敗,Agent 自動改成打電話。

如果你用 Figma MCP 搭配設計工作流,OpenClaw 的 Agent 可以在設計產出後自動觸發行銷素材的批次生成。

場景八:專案管理(Project Management)

Productivity & Tasks 類有 203 個 Skill,Calendar & Scheduling 類有 65 個。

Todoist 整合 讓 Agent 管理任務、待辦事項和提醒。OpenClaw Master Skills 的策展清單裡有帶多 Agent 身份識別的進階版 Todoist Skill。

Trello 整合 透過 Trello REST API 管理看板、清單和卡片,適合習慣 Kanban 式專案管理的團隊。

Agent Team Orchestration 是多 Agent 團隊協調 Skill,定義角色、任務生命週期、交接協議和審查工作流程。對需要多個 Agent 分工合作的複雜專案特別有用。

Standup Report(/standup) 自動彙整團隊成員的工作進度、阻礙事項和今日計畫,產出每日站會報告。

Calendar Sync 處理會議自動化,包含排程衝突偵測和自動改期建議。

場景九:業務開發 / ABM / 銷售(Sales / BD / ABM)

Apollo 整合(clawhub install apollo) 串接 Apollo.io REST API,支援人物/組織資料富集、搜尋和清單管理。對做 outbound 開發的業務團隊來說,這讓資料收集和初步篩選自動化。

Business Development Skill 覆蓋合作夥伴外展、市場研究和競品分析。

Alibaba Supplier Outreach 透過 LaunchFast 找到阿里巴巴供應商、發送優化過的外展訊息、追蹤回覆。對做跨境電商或供應鏈開發的團隊有直接價值。

BRW Newsletter Creation 是產業自適應的 B2B 電子報建立 Skill,根據客戶階段、角色和地理區域調整內容。

CRM 整合(HubSpot、Pipedrive、Salesforce) 可以透過 Maton 或 Composio 這類中間層平台串接,讓 Agent 在不需要為每個 CRM 寫客製化整合的情況下管理客戶資料。Composio 提供 860+ 外部工具的統一串接框架。

如果你的業務開發策略包含 ABM(Account-Based Marketing),搭配 Apollo 的人物搜尋和 GOG 的 Gmail/Calendar 整合,可以建立從目標帳號識別到個人化觸達的自動化流程。

ClawHub Skill 安裝前的安全檢查清單

安裝任何 ClawHub Skill 之前,跑這幾個檢查項目。ClawHavoc 事件證明了這不是多此一舉。

第一步,到 ClawHub 頁面確認 VirusTotal 掃描結果是「Benign」。第二步,看發布者的 GitHub 帳號是否有其他公開專案和 commit 紀錄,帳號上週才建、沒有其他活動的要格外警覺。第三步,檢查 Skill 請求的權限是否跟功能相符。一個天氣 Skill 要求 Bash(*) 存取權限就是紅旗。第四步,套用 100/3 規則:下載量超過 100、上架超過 3 個月。第五步,Skill 名稱跟知名 Skill 只差一個字母的(例如 clawhubb vs clawhub),直接跳過。

哪些 Skill 適合在 Shopify 電商場景用?

如果你經營 Shopify 店面,Agent Browser 可以自動化產品頁面的 QA 測試,SEO Research 可以追蹤產品關鍵字排名,Campaign Orchestrator 可以編排跨通路的行銷活動。搭配 Shopify MCP 的話,可以讓 Agent 直接存取 Shopify Admin API 做庫存管理和訂單處理。

ClawHub 上的 Skill 可以跨平台用嗎?

理論上可以。Skill 遵循 AgentSkills 規範,Claude Code、Cursor、OpenAI Codex 都有不同程度的支援。但實際上,很多 ClawHub Skill 是針對 OpenClaw 的 Gateway 和 Session 模型寫的,在其他環境可能部分失效。如果你主要用 Claude Code 或 Codex,把 ClawHub 當參考架構比當即插即用的套件庫更務實。

Claw Skill 跟 Claude Agent Skill 有什麼差別?

Claude Agent Skills 是 Anthropic 生態系裡的原生技能定義,運作在 Claude Desktop 和 Claude Code 環境中。Claw Skills 是 OpenClaw 生態系裡的社群擴充,運作在 OpenClaw 的本地 daemon 上。兩者的 Markdown 格式相似(都用 SKILL.md),但底層的執行環境和權限模型不同。概念上可以互相參照,但直接移植需要適配。

一次裝太多 Skill 會拖慢 Agent 嗎?

不會。Skill 是觸發時才載入的,裝 50 個 Skill 檔案不會讓 Agent 變慢,因為每次只有被觸發的那個 Skill 會載入 context。多數使用者跑 5-15 個 Skill。

引用來源

關於作者

Erik (EKC)Tenten.co 數位策略總監。我們用 OpenClaw 搭配 Claude 跑的內容自動化流程。這篇文章裡的推薦都經過我們團隊的實測篩選,不是照下載量排序就結束。

安裝 Skill 的第一步其實不是選 Skill,是搞定安全。把 Clawdbot Security Check 裝上、確認 VirusTotal 掃描、用 Docker sandbox 跑不信任的 Skill。這些前置步驟做完,後面才能放心擴充 Agent 的能力。如果你想討論如何在企業環境裡安全部署 OpenClaw Agent,或者評估哪些 AI Agent 工具適合你的業務場景,歡迎跟 Tenten 團隊預約諮詢

Share this post
Erik (EKC)

With over 20 years of experience in technology, and the startup industry, I am passionate about AI and driving innovation. Keeping the engine running

Loading...