Sat Jun 27 2026 20:00:00 GMT-0400 (Eastern Daylight Time)
ClawHub技能注册表:查找、分享和管理Claude Code Skills
ClawHub是一个专为Claude Code Skills设计的社区注册平台。本文将一步步指导您了解如何高效地搜索、安全地安装、发布以及审计SKILL.md包,确保您可以可靠且安全地分享和管理先进的agent能力。

Last updated: June 28, 2026
技能注册表是编写 Claude Code Skill 和任何实际使用它的用户之间的缺失环节。ClawHub 是一个社区注册表,它为 SKILL.md 包做的事情类似于 npm 为 JavaScript 所做的事情:它列出它们、管理版本,并提供一键安装。在我了解了“技能”的概念大约十分钟后,我就安装了我第一个注册表技能,并在随后的周发布了自己的技能。
下面是简短的版本,然后是实用的部分:什么是注册表,我如何从 ClawHub 查找和安装技能,如何发布自己的技能,以及在运行任何人的代码之前我会提出的信任问题。如果你从未编写过技能,其机制可以在我的 Claude Code Skills 文章中找到;本文假设你了解基础知识,重点关注的是分享层。

快速答案:什么是技能注册表?
技能注册表是一个托管的 Claude Code Skills 目录。每个条目都指向一个包(包含 SKILL.md 和通常的一些脚本)拥有名称、版本和作者。你搜索这个目录,将一个条目安装到本地的 .claude/skills/ 目录中,模型随后就可以按需调用该技能了。ClawHub 是我日常使用的社区运行示例;它不是 Anthropic 的官方产品,所以请像对待任何第三方包源一样对待它。
Anthropic 在 docs.anthropic.com/en/docs/agents-and-tools/agent-skills 文档中记录了底层的技能格式,而加载这些技能的 CLI 是在 github.com/anthropics/claude-code 上开源的。注册表建立在两者之上,提供发现和分发功能。有关更广泛的智能体图景,请参阅 Claude Code ultimate guide for 2026。
为什么需要使用注册表?
如果没有注册表,分享一个技能意味着压缩一个文件夹、发送它,并希望接收者将其放置在正确路径。一旦你修复了一个 bug 或更改了提示词,这种方式就会失效。注册表为我提供了四个依赖的功能:
- 发现 — 一个可搜索的列表,这样我就不必通过口耳相传来知道某个技能的存在。
- 版本控制 — 每次发布都是一个版本,我可以固定或回滚。
- 一键安装 — 代替手动复制,只需一条命令即可完成。
- 共享的真相来源 — 我的团队和我安装相同的
migration-lint技能并获得相同的功能。
唯一的权衡是信任。任何人都可以在其发布的注册表,其安全性仅取决于你的审核习惯。我将注册表技能视为不可信的代码,直到我阅读过它们,这一点我在下面会详细说明。
如何从 ClawHub 安装一个技能?
确切的命令因注册表客户端而异,但模式在任何地方都是相同的:搜索、安装、验证。如果全局安装了 ClawHub CLI,我的正常流程如下所示。
## 按能力查找技能
clawhub search "database migration"
## 按名称安装(最新版本)
clawhub install migration-lint
## 为可复现性固定特定版本
clawhub install migration-lint@1.2.0
## 查看已安装的内容,包括版本
clawhub list
安装后,该技能会出现在我项目内的 .claude/skills/migration-lint/。在让模型使用它之前,我会先打开这个文件夹,因为模型会遵循 SKILL.md 中包含的任何指令。如果该技能提供了 shell 脚本,我也会阅读这些脚本。只有当模型决定任务符合其描述时(正如 SKILL.md mechanics post 所描述的那样),技能才会触发。
小型安装清单
| 步骤 | 我检查什么 | 原因 |
|---|---|---|
阅读 SKILL.md |
指令和 description 字段 |
这就是模型实际会被告知的内容 |
| 列出脚本 | scripts/ 或引用的任何文件中的内容 |
脚本可以在我的机器上运行 shell 命令 |
| 检查权限 | 网络、文件系统、shell、密钥 | lint 技能不应该需要网络访问权限 |
| 固定版本 | 安装 @1.2.0,而不是 @latest |
避免更新时出现静默的行为变化 |
如何发布自己的技能?
发布是我最初感到紧张的部分,但事实证明这是容易的一半。困难的部分是编写一个足够好的 description,让模型真正触发该技能。我的端到端发布工作流程如下:
- 在本地构建技能并在真实会话中进行测试。
- 添加注册表期望的小清单(名称、版本、作者、条目路径)。
- 使用 API token 登录一次注册表。
- 从技能文件夹运行发布命令。
- 对每次更改更新清单中的版本,然后再次发布。
我上个月发布的一个最小化技能文件夹看起来像这样。
migration-lint/
├── SKILL.md # 模型加载的指令
├── scripts/
│ └── check.sh # 运行实际 lint 的脚本
└── skill.json # 注册表清单:名称、版本、作者

SKILL.md 的主体是真正的工作所在,无论技能是在本地还是在注册表上,都适用相同的写作规则:描述开头应该说明何时使用它,保持主体简短,并且只附上技能真正需要的文件。当一个技能的功能超过了一个任务时,我会将其拆分,这与运行 Claude Code sub-agents for parallel work 来处理并行工作而不是一个巨大的提示词的本能是相同的。
注册表如何与其他扩展 Claude Code 的方式进行比较?
技能并非唯一的扩展机制,我根据任务的不同会选择不同的方法。技能最适合可重用的、模型调用的指令;MCP 服务器最适合实时数据和工具访问;子智能体最适合隔离的、并行工作。下表展示了我实际做决策的方式。
| 机制 | 它是什么 | 我何时使用它 |
|---|---|---|
| Skill (registry or local) | 模型按需加载的 SKILL.md |
可重用提示词、团队约定、lint 规则 |
| MCP server | 通过 JSON-RPC 的实时工具/数据源 | 数据库查询、外部 API、实时数据 |
| Sub-agent | 用于子任务的独立 Claude Code 实例 | 并行研究、隔离的长运行任务 |
当模型需要执行一些实时操作,而不是遵循保存的流程时,使用 MCP 是正确的选择。我在 how MCP connects AI to your tools 中撰写了完整的比较,而 CLI 功能的官方概述可以在 docs.anthropic.com/en/docs/claude-code 上找到。
ClawHub 是官方的吗?安全吗?
不,ClawHub 是一个社区注册表,而不是 Anthropic 的产品。但这并不是避免使用它的理由,但它确实是需要你像对待任何开源依赖项那样保持警惕的原因。模型会执行技能告诉它的任何内容,因此恶意或粗心的技能可以代表你读取文件、调用网络端点或运行 shell 命令。
我自己的规则,按重要性排序:
- 在首次使用前,我会从头到尾阅读每个
SKILL.md。 - 我会阅读该技能附带的任何脚本。
- 我更倾向于来自我认识的作者或具有公开审核的技能。
- 在更新之前,我会固定版本并阅读变更日志。
- 我首先在一个临时的目录中运行不可信的技能。
如果一个技能要求的权限超过了其任务所需的权限,那就是个危险信号,我不会安装它。

第三方技能可能出什么问题?
我实际遇到或看到了一些故障模式:一个技能的 description 太宽泛,导致它在不应该执行的任务上触发并给出错误的指令;一次更新改变了行为但没有变更日志,悄无声息地破坏了我的工作流程;或者一个技能捆绑了一个带有硬编码路径的脚本,而该路径在我机器上不存在。这些都不是灾难性的,但它们都浪费时间,而且比起调试模型的输出,通过阅读技能来发现这些问题要便宜得多。
解决办法是枯燥但有效的:将注册表视为 npm,将每个技能视为一个依赖项,并在运行之前进行审核。固定你的版本,保持一份可信作者的简短列表,如有疑问,请将该技能复制到一个本地文件夹中,并剥离任何你不理解的部分。
总结
技能注册表将 SKILL.md 文件从个人快捷方式转变为可分享的基础设施。ClawHub 为我提供了发现、版本控制和一键安装,而发布自己的技能在写完技能本身之后只需要一个下午的时间。机制很简单;纪律在于审核。阅读你安装的内容,固定你信任的版本,并发布那些你每周都会重写的技能。
图片鸣谢
- 开发者电脑屏幕上高亮显示的彩色编程代码 — photo by Nemuel Sereti on Pexels
- 显示在显示器上的充满活力的源代码,代表注册表列表 — photo by Seraphfim Gallery on Pexels
- 代表打包好的 Claude Code 技能的颜色编码编程代码 — photo by Godfrey Atima on Pexels
- 开发者在笔记本电脑上编码,同时审核已安装的包 — photo by Lukas Blazek on Pexels
继续阅读

Wed Mar 25 2026 20:00:00 GMT-0400 (Eastern Daylight Time)
批量图片尺寸调整器:一次性调整数百张图片(免费)
使用浏览器工具、ImageMagick、XnConvert 或 Python 脚本,免费批量调整数百张图片。它提供真正的字节节省和安全的批处理工作流程。

Wed Mar 18 2026 20:00:00 GMT-0400 (Eastern Daylight Time)
WebP 转换器:如何将图片转换为 WebP 格式(并显示实际尺寸)
将 JPEG 和 PNG 图片转换为 WebP,以获得更小的网页文件。本指南涵盖了实际测量尺寸、使用 cwebp 命令、Python 和浏览器方法,以及一套完整的 JPEG/PNG 回退策略,帮助您优化图片大小。

Wed Mar 11 2026 20:00:00 GMT-0400 (Eastern Daylight Time)
Real-ESRGAN AI 上采样:工作原理及使用时机
本文将详细介绍 Real-ESRGAN 是什么,其基于 GAN 的超分辨率工作原理。我们将探讨它擅长的领域(如照片和艺术品的 4x upscaling)以及局限性所在,并提供操作命令和真实的性能限制分析。