Claw 生态系统完全指南
截至 2026-10-08,ClawHub 是 OpenClaw 技能(skills)与插件(plugins)的公共注册表(OpenClaw 官方文档原话)。OpenClaw 的 GitHub 仓库 Stars 超过 30 万(截至 2026-10-08)、MIT 协议,最新正式版 v2026.9.8(2026-10-03 发布);ClawHub 收录的技能与插件总数,官方页未列出。
OpenClaw — 开源AI Agent框架
OpenClaw是2026年最受关注的开源AI Agent项目,由PSPDFKit创始人Peter Steinberger创建。采用Hub-and-Spoke架构,Node.js Gateway,支持多模型后端,MIT协议完全开源。
ClawHub — 技能与插件公共注册表
OpenClaw 官方文档(2026-10-08 核对)把 ClawHub 定义为 OpenClaw 技能与插件的公共注册表,收三类内容:技能(带 SKILL.md 的版本化文本包)、代码插件(带兼容性元数据的 OpenClaw 插件包)与打包插件(bundle plugins)。搜索、安装、更新用 openclaw 原生命令;注册表登录、发布、删除与恢复用单独的 clawhub CLI。每个条目记录 semver 版本、latest 等标签、changelog、文件、下载量、Stars 与安全扫描摘要。技能与插件的总数,截至 2026-10-08 官方页未列出。
技能 + 代码插件 + 打包插件
自动扫描 + 举报与人工审核
用 openclaw skills install / plugins install 安装
ClawWork — 企业版
ClawWork是OpenClaw的企业版本,提供团队协作、权限管理、审计日志、SSO集成等企业级功能。支持私有化部署。
Claw衍生项目
PicoClaw
超轻量版,单文件部署,适合嵌入式设备和边缘计算
ZeroClaw
零配置版本,开箱即用,适合快速原型开发
MimiClaw
多模态AI Agent,支持图像、语音、视频处理
BearClaw
安全加固版本,企业级安全审计和合规认证
安全注意事项
Claw生态快速增长的同时,安全问题不容忽视。截至2026年3月,已发现21,000+暴露实例和供应链攻击案例。
- 21,000+ 暴露的OpenClaw实例(Shodan扫描)
- ClawHavoc供应链攻击 — 恶意MCP技能包窃取API密钥
- CVE-2026-25253 — 工具投毒漏洞
Best Practices
- 从 ClawHub 安装前,先看详情页上的最新扫描状态摘要
- 定期更新到最新版本(截至 2026-10-08 最新正式版为 v2026.9.8,2026-10-03 发布)
- 使用BearClaw安全加固版进行企业部署
ContextEngine — 最新核心技术
OpenClaw v2026.3.7引入的ContextEngine技术,可以动态管理上下文窗口,在超长对话中保持高质量输出。
通过QCode使用Claw生态
QCode.cc 可以在 OpenClaw 里配置为自定义模型 provider,配置文件写法与 onboard 向导步骤见 docs.qcode.cc 的 OpenClaw 接入页。按 token 计费,各模型单价见 /models。
Claude 模型:Anthropic 协议,Base URL https://api.qcode.cc/api
GPT 与国产模型:OpenAI 协议,Base URL https://api.qcode.cc/openai/v1
多种支付方式(含加密货币)