微信扫码
添加专属顾问
我要投稿
OpenClaw官方53个技能全解析,帮你避开恶意风险,打造最安全的智能助手配置。核心内容: 1. 官方技能与第三方技能的安全对比及风险警示 2. 53个官方技能的分类详解与适用场景 3. 最小化安全配置方案与安装建议
ClawHub 上 5700+ 个技能中,只有这 53 个是官方内置的。本文逐一拆解每个技能的功能、平台、风险等级,帮你做出最安全的选择。
注意:2026 年 2 月,安全研究团队在 ClawHub 上发现 341 个恶意技能(ClawHavoc 事件),约占总数的 12%。本文介绍的 53 个官方内置技能是最安全的选择。安装任何第三方技能前请务必审查源码。
很多人搞混这两个概念,其实很简单:
Tool(工具)是「器官」——决定 OpenClaw 能不能做某件事。比如 read 和 write 让它访问文件,exec 让它执行命令。没有工具,就像没有手,什么都做不了。
Skill(技能)是「教科书」——教 OpenClaw 如何组合使用工具来完成任务。安装 Skill 不会赋予新权限,它只是一份说明书。
重点:官方技能默认全部自动加载。强烈建议使用
skills.allowBundled白名单模式,只启用你需要的技能。
推荐的最小配置(只启用 9 个核心技能):
"skills": {
"allowBundled": [
"gog", "github", "tmux",
"session-logs", "weather", "summarize",
"clawhub", "healthcheck", "skill-creator"
]
}
管理你的笔记应用,支持多个主流笔记平台。选哪个取决于你的部署方式——如果 OpenClaw 运行在 VM 上,只有云端的 Notion 没有限制。
obsidian |
低 | ||
notion |
中 | ||
apple-notes |
低 | ||
bear-notes |
低 |
任务和提醒事项管理。如果已安装 gog,Google Tasks 已包含在内,无需额外安装。
things-mac |
低 | ||
apple-reminders |
低 | ||
trello |
中 |
邮件、日历、文档等办公套件集成。这是日常使用频率最高的类别。
gog |
中 |
【必装】 |
|
himalaya |
高 |
注意:这些技能提供对平台数据的完整访问(搜索消息历史、同步对话、管理频道),与 message 工具(仅发送消息)完全不同。AI 以你的名义发出的消息无法撤回,建议谨慎安装。
wacli |
极高 | ||
imsg |
极高 | ||
bluebubbles |
高 | ||
slack |
中 | ||
discord |
中 | ||
bird |
极高 |
代码开发、版本控制和终端管理。开发者日常最实用的类别之一。
github |
中 |
【开发者必装】 |
|
coding-Agent |
中 | ||
tmux |
低 | ||
session-logs |
低 |
控制音乐播放和音频设备。全部低风险。
spotify-player |
低 | ||
sonoscli |
低 | ||
blucli |
低 | ||
songsee |
低 |
openhue |
低 | ||
eightctl |
低 |
food-order |
高 | ||
ordercli |
中 |
AI 图像生成、视频处理和 GIF 搜索。全部低风险。
openai-image-gen |
低 | ||
nano-banana-pro |
低 | ||
video-frames |
低 | ||
gifgrep |
低 | ||
canvas |
低 |
文字转语音 (TTS) 和语音转文字 (STT)。
sag |
低 | ||
openai-whisper |
低 | ||
openai-whisper-api |
低 | ||
sherpa-onnx-tts |
低 | ||
voice-call |
高 |
1password |
极高 |
gemini |
低 | ||
oracle |
低 | ||
MCPorter |
中 |
系统管理、健康检查和通用工具。这是日常使用的「基础设施」。
summarize |
低 |
【必装】 |
|
weather |
低 |
【必装】 |
|
clawhub |
低 | ||
skill-creator |
低 | ||
healthcheck |
低 | ||
peekaboo |
高 |
goplaces |
低 | ||
local-places |
低 |
camsnap |
中 | ||
blogwatcher |
低 | ||
model-usage |
低 |
nano-pdf |
低 |
| 低风险 | 30 个 | |
| 中风险 | 12 个 | |
| 高风险 | 6 个 | |
| 极高风险 | 5 个 |
成功:先装这三个,用一周,再根据需要添加。
gog— Google 全套件(邮件 + 日历 + 文档)
summarize— 内容摘要(每周可省 5+ 小时)
weather— 天气预报(免费、即装即用)
开发者:github + tmux + session-logs + coding-agent
笔记用户:notion(云端)或 obsidian(本地)
自动化用户:配合 cron + message 工具做每日简报
注意:以下技能请三思后再安装:
社交媒体类(wacli, imsg, bird)— AI 发布的内容不可撤回
1password — 全库访问,无法限制单条目
外卖类(food-order)— 涉及支付操作
原则一:想不到用途就不开。53 个技能默认全部加载,用白名单只保留需要的。
原则二:能力越大,管控越严。给 exec 开启审批,message 只发给自己。
原则三:最后一步永远手动。结账、对外发消息、公开发布——任何不可逆的操作都由你亲手完成。
53AI,企业落地大模型首选服务商
产品:场景落地咨询+大模型应用平台+行业解决方案
承诺:免费POC验证,效果达标后再合作。零风险落地应用大模型,已交付160+中大型企业
2026-02-27
OpenClaw:律师的下一个超级助理,还是一个危险的陷阱?
2026-02-27
OpenClaw 2026.2.26 发布:近100项更新!
2026-02-27
Kimi-K2.5在RTX 6000 PROx8私有化部署教程
2026-02-27
OpenClaw 二次开发完全指南
2026-02-26
OpenClaw 本地安装完全指南,并打通Telegram
2026-02-26
AI Agent系列|深入解析Function Calling、MCP和Skills的本质差异与最佳实践
2026-02-25
【本地部署实测】2万+开源手机智能辅助项目:电脑端一键搭建Open-AutoGLM,ADB+WiFi无线连接,让手机按你的意思全自动操作
2026-02-25
KimiClaw 看起来只是“套了个壳”,但这恰恰是它最值钱的地方
2026-01-27
2026-02-06
2026-01-30
2026-01-29
2026-01-12
2025-12-22
2026-01-27
2026-01-28
2025-12-10
2026-01-21
2026-02-27
2026-02-24
2026-02-11
2026-02-05
2026-01-28
2026-01-26
2026-01-21
2026-01-21