ClawdHub CLI 是什么
ClawdHub CLI 是代理 Skill 注册表的命令行客户端,可搜索、安装、更新和发布 Skill,并在本地 skills 目录维护版本。
适用场景
适合按需获取和同步公开 Skill;不应把热门度当成安全证明,也不适合未审查就安装并执行社区代码。
核心能力与工作机制
支持关键词搜索、按 slug 安装、固定版本、扫描本地文件哈希后更新,以及发布新建或修改后的 Skill 文件夹。
执行流程
先搜索并核对发布者、版本、清单和许可,安装到明确工作目录;更新前比较本地改动,发布前审计完整目录并验证包内容。
输入与输出
需要搜索词或 Skill slug、目标目录和可选版本;发布还需账号、命名空间和完整包。输出搜索结果并在本地写入 Skill 目录,更新会替换文件,发布会把内容上传注册表。
依赖、账号与权限
需要 Node.js、npm 安装的 clawdhub CLI、网络和对应注册表权限。
副作用、限制与风险
社区包可能含脚本、提示注入、凭据读取和供应链风险;更新可能覆盖本地修改,发布可能泄露文件。会下载、写入、替换或上传 Skill 文件;安装与更新前应备份并运行安全审计。
不适用边界
不保证任何 Skill 安全、兼容或开放许可,也不能绕过私有权限和审核机制。
失败处理与验收
安装失败先核对版本和工作目录,更新冲突时保留本地副本;发布不明时查询远端版本,避免重复发布。检查安装路径、版本、哈希、清单、依赖和实际文件差异,发布后重新读取注册表详情。
适合谁使用
适合代理开发与运维人员,普通用户应通过受控安装流程使用。
来源、版本与许可
本条目依据 SkillHub 热门榜、发布者详情和版本 1.0.0 的完整 SKILL.md 整理,核验日期为 2026 年 9 月 21 日。完整 SKILL.md 未声明许可证,公开可下载不代表可以任意复制、修改或再分发。 SkillHub 当前两套安全扫描状态为 benign、benign;该状态只是平台信号,不能替代对脚本、凭据、网络请求、数据外送与后续版本的人工审查。
常见问题
1. ClawdHub CLI 主要解决什么问题?
ClawdHub CLI 是代理 Skill 注册表的命令行客户端,可搜索、安装、更新和发布 Skill,并在本地 skills 目录维护版本。适合按需获取和同步公开 Skill;不应把热门度当成安全证明,也不适合未审查就安装并执行社区代码。是否采用它,应以实际任务边界和可核验材料为准,不要因为榜单热度而跳过来源审查。
2. 开始前需要准备什么?
需要搜索词或 Skill slug、目标目录和可选版本;发布还需账号、命名空间和完整包。准备阶段不要代替用户猜测关键事实;缺少会改变路线、费用或权限的输入时,应先补齐再执行。
3. 它怎样完成任务并交付结果?
先搜索并核对发布者、版本、清单和许可,安装到明确工作目录;更新前比较本地改动,发布前审计完整目录并验证包内容。每个阶段都要保留输入、决策、输出和检查点,不能把计划、预览或排队状态描述成最终交付。
4. 需要哪些工具、账号或权限?
需要 Node.js、npm 安装的 clawdhub CLI、网络和对应注册表权限。凭据应放在安全环境中,并按最小权限授权;账号、网络或本地依赖不满足时应明确停止条件。
5. 它会产生哪些外部操作或副作用?
会下载、写入、替换或上传 Skill 文件;安装与更新前应备份并运行安全审计。涉及外部写入、上传、发送、付费或持久配置时,应在实际动作前说明影响范围并取得相应确认。
6. 哪些情况不适合使用?
不保证任何 Skill 安全、兼容或开放许可,也不能绕过私有权限和审核机制。超出来源明确能力、专业资质或授权范围时,应切换到更合适的工具或交给专业人员处理。
7. 失败或结果异常时怎样恢复?
安装失败先核对版本和工作目录,更新冲突时保留本地副本;发布不明时查询远端版本,避免重复发布。恢复时优先查询已有任务、日志或备份,避免无上限重试、重复扣费、重复发送或覆盖唯一原件。
8. 如何验收结果并控制风险?
检查安装路径、版本、哈希、清单、依赖和实际文件差异,发布后重新读取注册表详情。验收应基于真实文件、页面、任务终态或权威来源,并把未能实际检查的部分明确标记出来。