Kursus
ClawHub (clawhub.ai) adalah registri skill untuk OpenClaw, dan jumlah skill di sana bertambah lebih cepat dari perkiraan kebanyakan orang. Hingga awal 2026, registri ini menampung ribuan skill buatan komunitas dan katalognya terus berkembang. Tantangan sebenarnya bukan menemukan skill, melainkan menentukan mana yang benar-benar layak Anda gunakan.
Dalam artikel ini, saya akan mengulas skill yang berulang kali direkomendasikan komunitas, memiliki jumlah unduhan kuat, dan menyelesaikan masalah nyata. Saya juga membahas cara menginstal dan mengelola tumpukan skill Anda, hal-hal yang perlu diwaspadai dari sisi keamanan, serta cara menghindari kesalahan yang sering menjebak pengguna baru.
Sebelum masuk lebih jauh, catatan singkat soal penamaan: Anda mungkin melihat registri ini disebut "ClawdHub" di beberapa dokumentasi lama dan thread komunitas. Ejaan itu berasal dari masa ketika proyek ini masih bernama Clawdbot. Nama resminya sekarang adalah ClawHub, dan itulah yang akan kita gunakan di seluruh artikel.
Apa Itu OpenClaw?
OpenClaw adalah agen AI sumber terbuka yang di-host sendiri dan berjalan lokal di mesin Anda. Pengembang Austria Peter Steinberger merilisnya pertama kali pada akhir 2025 dengan nama Clawdbot. Setelah sengketa merek dagang dengan Anthropic, sempat berganti menjadi Moltbot sebelum akhirnya menetap pada nama OpenClaw pada Januari 2026.
Proyek ini mengumpulkan lebih dari 200.000 bintang GitHub dalam waktu singkat, menjadikannya salah satu repositori sumber terbuka dengan pertumbuhan tercepat dalam ingatan baru-baru ini. Pada Februari 2026, Steinberger mengumumkan ia bergabung dengan OpenAI untuk mengerjakan generasi berikutnya dari agen personal, sementara OpenClaw sendiri berpindah ke sebuah yayasan open-source independen agar tetap dipimpin komunitas.

OpenClaw berjalan sebagai daemon latar di komputer Anda dan terhubung ke platform perpesanan termasuk WhatsApp, Telegram, Slack, Discord, Signal, dan iMessage. Saat Anda mengirim pesan melalui aplikasi-aplikasi ini, agen akan menerimanya, menafsirkannya, dan bertindak. Aksi tersebut bisa berarti menjalankan perintah shell, membaca file, menjelajah web, mengelola email, atau berinteraksi dengan API eksternal.
Agen ini tidak bergantung pada model tertentu. Anda bisa menjalankannya dengan Claude, GPT, Gemini, DeepSeek, atau model lokal melalui Ollama. Semua data tetap berada di mesin Anda kecuali Anda secara eksplisit mengirimkannya ke tempat lain. Jika Anda baru di OpenClaw, tutorial OpenClaw kami mencakup proses penyiapan lengkap dari awal.
Apa Itu ClawHub?
ClawHub adalah marketplace skill untuk OpenClaw. Anggap saja seperti npm untuk agen AI. Siapa pun dengan akun GitHub berusia setidaknya seminggu dapat memublikasikan skill. Siapa pun bisa menginstalnya. Registri ini menggunakan pencarian semantik berbasis vektor yang didukung oleh embedding OpenAI, sehingga Anda bisa menemukan skill relevan menggunakan kueri bahasa alami alih-alih harus tahu nama paket persisnya.

Registri skill ClawHub, diorganisasi menurut kategori. Gambar oleh Penulis.
Skill bukan plugin atau biner terkompilasi. Setiap skill adalah sebuah direktori yang berisi file SKILL.md dengan frontmatter YAML dan instruksi markdown. Frontmatter mendeklarasikan nama skill, deskripsi, biner yang dibutuhkan, dan variabel lingkungan. Bagian isi markdown memuat instruksi bahasa alami yang diikuti agen ketika menentukan skill tersebut relevan.

Struktur dua bagian yang diikuti setiap skill ClawHub. Gambar oleh Penulis.
OpenClaw memuat skill secara efisien. Di awal setiap sesi, ia mengambil snapshot daftar ringkas skill yang memenuhi syarat ke dalam system prompt. Instruksi lengkap hanya dimuat ketika agen memutuskan sebuah skill cocok dengan tugas saat ini. Artinya, Anda bisa menginstal lusinan skill tanpa menambah beban token secara signifikan pada percakapan rutin.
Skill berada dalam hierarki tiga tingkat. Skill tingkat workspace memiliki prioritas, diikuti skill terkelola di ~/.openclaw/skills/, lalu skill bawaan yang disertakan dengan OpenClaw itu sendiri. Paket bawaan mencakup sekitar 50 skill resmi yang dipelihara oleh tim inti, mencakup hal-hal esensial seperti github, gog, summarize, obsidian, weather, dan sonoscli.
Skill ClawHub Teratas per Kategori
ClawHub secara resmi membagi skill ke dalam 11 kategori: AI/ML, Utility, Development, Productivity, Web, Science, Media, Social, Finance, Location, dan Business.
Di sini saya mengelompokkannya berbeda, berdasarkan kegunaan Anda sehari-hari.
Setiap skill dalam daftar ini adalah entri nyata di ClawHub, dipilih berdasarkan jumlah unduhan, masukan komunitas, dan deskripsi terverifikasi dari repositori awesome-openclaw-skills. Anda bisa menginstal salah satunya dengan:
clawhub install <skill-slug>
Skill pencarian dan riset
Instalasi OpenClaw bawaan tidak mengetahui apa yang terjadi kemarin. Skill-skill ini memperbaikinya dengan memberi agen akses ke informasi live: web, basis data ilmiah, dan konten terstruktur sesuai permintaan.
- tavily-web-search adalah skill pencarian yang paling banyak diinstal di ClawHub. Terhubung ke API Tavily, yang dioptimalkan untuk agen AI alih-alih peramban manusia. Hasilnya kembali dalam format terstruktur yang bisa langsung dianalisis agen.
- arxiv-watcher berguna bagi siapa pun yang memantau riset. Anda memberi tahu topik atau penulis yang ingin diawasi, dan ia menampilkan makalah baru yang relevan dari ArXiv, sehingga Anda tidak perlu memeriksa feed secara manual setiap pagi.
- google-search menggunakan Google Custom Search Engine API. Berbeda dengan penjelajahan umum, ia mengembalikan hasil yang bersih dan terstruktur. Cadangan yang baik saat Tavily tidak mencakup domain tertentu.
- pubmed-edirect menanyakan PubMed untuk literatur biomedis yang ditinjau sejawat. Esensial bagi siapa pun yang bekerja di layanan kesehatan, ilmu hayati, atau riset akademis di mana sumber pracetak tidak cukup.
- exa-web-search-free menjalankan pencarian web bertenaga AI gratis melalui Exa. Berguna untuk kueri berisiko rendah ketika Anda tidak ingin menghabiskan kredit API pada layanan berbayar.
- brightdata membungkus API Bright Data untuk web scraping. Menangani halaman dinamis, paginasi, dan langkah anti-bot yang tidak mampu ditangani alat fetch yang lebih sederhana.
- web-scraper-as-a-service membangun scraper web siap klien dengan output data bersih. Bekerja baik untuk tugas berulang di mana Anda membutuhkan data terstruktur yang sama dari sebuah situs pada jadwal tertentu.
Skill coding dan alur kerja developer
Jika sebagian besar hari Anda dihabiskan di terminal atau IDE, kategori ini mungkin yang paling sering Anda jelajahi saat memilih skill.
- github adalah salah satu skill yang paling banyak diunduh di ClawHub. Ia membungkus CLI GitHub
ghdan memungkinkan agen mengelola issue, pull request, branch, dan workflow repositori langsung dari pesan chat. - coding-agent menjalankan alat coding umum (OpenAI Codex, Claude Code, dan lainnya) melalui satu skill terpadu. Berguna saat Anda ingin mendelegasikan tugas coding tanpa berpindah lingkungan.
- cursor-agent menyediakan antarmuka penuh ke Cursor CLI. Jika Cursor adalah IDE utama Anda, skill ini memungkinkan OpenClaw berinteraksi secara terprogram dengan lingkungan coding Anda.
- debug-pro menerapkan metodologi debugging terstruktur yang memandu agen melalui langkah-langkah isolasi dan penyelesaian sistematis, menghemat Anda dari coba-coba tanpa arah lintas banyak bahasa.
- cc-godmode mengorkestrasi pekerjaan perangkat lunak multi-agen. Saat tugas terlalu besar untuk satu kali lintasan agen, skill ini mengelola koordinasi antar agen, melacak progres, dan mensintesis hasil.
- buildlog merekam dan mengekspor sesi coding sebagai log yang dapat dibagikan. Berguna untuk dokumentasi, retrospektif, atau onboarding rekan tim tentang cara sebuah fitur dibangun.
- test-runner menulis dan menjalankan test lintas bahasa, menangani scaffolding, eksekusi, dan interpretasi hasil dalam satu lintasan.
Skill data dan analitik
Kebanyakan orang meremehkan seberapa banyak pekerjaan data yang bisa Anda delegasikan ke OpenClaw setelah skill yang tepat terpasang. Skill terbaik di sini membungkus alat command-line cepat alih-alih memuat data mentah ke jendela konteks model, yang menjaga semuanya tetap cepat dan menghindari pembengkakan token.
- duckdb adalah yang paling menonjol di sini. Ia menjalankan analitik cepat pada file CSV, Parquet, dan JSON menggunakan DuckDB CLI, sehingga Anda tidak perlu menjalankan kernel Jupyter setiap kali membutuhkan filter atau agregasi cepat pada file besar.
- faahim/csv-toolkit membungkus Miller, csvkit, dan xsv untuk pemrosesan data teks. Menangani analitik baris dengan
xsv count, statistik kolom dengancsvstat, dan penyaringan multi-kondisi kompleks dengan DSL Miller. Untuk file besar, ia menggunakan slicing berbasis indeks untuk menghindari kehabisan memori. - senior-data-scientist mencakup alur kerja data science penuh dari eksplorasi hingga pemodelan. Titik awal yang baik sebelum menambahkan alat yang lebih spesifik.
- senior-data-engineer berfokus pada pembangunan pipeline ETL dan ELT menggunakan alat seperti Spark, Airflow, dbt, dan Kafka. Berguna bagi siapa pun yang mengelola infrastruktur data dibanding analisis ad hoc.
- data-analyst mencakup kueri SQL, analisis spreadsheet, dan pembuatan bagan. Lebih mudah diakses daripada skill data engineer dan menghasilkan output laporan siap pengambilan keputusan.
- hugging-face-datasets mengelola pembuatan dan kueri dataset di Hugging Face menggunakan DuckDB sebagai mesin dasarnya. Berguna untuk tim ML yang melakukan versi dan transformasi data pelatihan tanpa pipeline terpisah.
Skill DevOps dan cloud
Skill DevOps adalah titik di mana kekuatan dan risiko sama-sama memuncak. Skill ini benar-benar berguna jika Anda nyaman dengan alat dasarnya, dan benar-benar berisiko jika tidak. Agen memiliki akses shell, jadi selalu verifikasi apa yang akan dilakukan salah satu skill ini sebelum Anda mengonfirmasinya.
- docker-essentials membangun, memberi tag, dan menjalankan container menggunakan workflow Docker siap produksi. Agen menangani sintaks dan urutan sehingga Anda bisa mendeskripsikan kebutuhan dalam bahasa alami.
- k8-multicluster mengelola beberapa klaster Kubernetes dan menangani pergantian konteks dengan aman. Berguna untuk tim yang menjalankan beban kerja di lingkungan dev, staging, dan produksi.
- aws-infra memandu pekerjaan infrastruktur AWS menggunakan CLI dan praktik terbaik yang telah mapan.
- hetzner mengontrol sumber daya Hetzner Cloud menggunakan CLI
hcloud. Pilihan praktis bagi self-hoster dan tim kecil yang menjalankan beban VPS dengan anggaran terbatas. - nginx-config-creator menghasilkan konfigurasi reverse proxy untuk deployment Nginx dan OpenResty, menghemat Anda dari perburuan sintaks direktif setiap kali menyiapkan layanan baru.
Skill produktivitas dan manajemen pengetahuan
Ini biasanya kategori pertama yang dicari orang, dan memang wajar. Skill-skill ini menghubungkan OpenClaw ke alat yang sudah digunakan banyak orang setiap hari: email, catatan, dokumen, dan kalender.
- gog adalah skill yang paling banyak diunduh di kategori ini. Ia membungkus Google Workspace CLI dan mencakup Gmail, Google Calendar, Drive, Docs, dan Sheets. Anda bisa meminta agen merangkum email kemarin, memeriksa jadwal besok, atau mencari file di Drive tanpa meninggalkan antarmuka chat.
- summarize menangani ringkasan URL, pencernaan PDF, transkripsi audio, dan kondensasi dokumen. Salah satu skill resmi bawaan, artinya dipelihara oleh tim inti dan diperbarui secara andal.
- obsidian menghubungkan vault Obsidian lokal Anda. Agen dapat membaca dan menulis catatan, menelusuri seluruh basis pengetahuan Anda, dan menautkan konten tanpa Anda berpindah jendela.
- notion memberi agen akses baca dan tulis ke halaman serta database Notion melalui Notion API. Buat halaman, perbarui properti, dan kueri database melalui bahasa alami.
- logseq melakukan hal yang sama untuk Logseq seperti yang dilakukan skill Obsidian untuk Obsidian. Jika Anda menggunakan pencatatan berbasis grafik, skill ini menjaga agen tetap selaras dengan pemikiran Anda.
- memory-hygiene membersihkan dan mengoptimalkan memori vektor OpenClaw sesuai permintaan, menghemat Anda dari drift bertahap yang terjadi saat agen membawa konteks basi atau kontradiktif selama berbulan-bulan ke setiap sesi baru.
Skill komunikasi dan perpesanan
Memberi agen akses ke akun perpesanan Anda adalah langkah yang signifikan. Skill-skill ini berguna, tetapi luangkan beberapa menit untuk memahami izin apa yang diperlukan masing-masing sebelum menghubungkannya ke hal yang live.
- agent-mail menyediakan kotak masuk email khusus untuk agen AI dan menangani triase masuk serta penyusunan balasan, sehingga Anda tidak perlu merutekan pesan terkait agen melalui kotak masuk pribadi.
- mailchannels mengirim email melalui MailChannels dan menangani alur ingestion bertanda tangan. Pilihan praktis untuk email transaksional dari alur kerja agen.
- discord-voice memungkinkan percakapan suara real-time di dalam channel suara Discord. Agen bergabung ke channel, mendengarkan, dan merespons melalui suara sintetis.
- whatsapp-styling-guide menegakkan aturan pemformatan konsisten pada pesan WhatsApp agen. Berguna saat Anda menghubungkan OpenClaw ke nomor WhatsApp bisnis di mana kualitas pesan penting.
- clawsignal menambahkan perpesanan agen real-time untuk peringatan dan koordinasi. Dirancang untuk skenario di mana Anda ingin agen secara proaktif menghubungi saat sesuatu perlu diperhatikan.
Skill keamanan dan tata kelola
Saya tidak akan melewatkan kategori ini. OpenClaw memiliki akses level root ke sistem Anda, dan setiap skill yang Anda instal mewarisi akses tersebut. Skill-skill ini ada untuk memberi Anda visibilitas dan kontrol atas apa yang sebenarnya dilakukan agen Anda.
- agentguard menambahkan pemantauan dan pembatas (guardrail) untuk mengurangi perilaku agen yang berisiko, sehingga Anda tidak mengetahui belakangan bahwa agen melakukan tindakan yang tidak pernah Anda maksudkan untuk diizinkan.
- prompt-guard mempertahankan dari prompt injection, di mana konten berbahaya dari sumber eksternal mencoba membajak perilaku agen.
- clawscan memindai paket skill untuk tanda bahaya sebelum instalasi. Anggap saja sebagai tinjauan kode ringan untuk skill yang akan Anda percayakan pada mesin Anda.
- skill-scanner melangkah lebih jauh, memindai skill yang terinstal dan server MCP untuk perilaku mirip spyware dan aktivitas jaringan yang tidak biasa.
- skills-audit menjalankan audit kebijakan di seluruh skill yang terinstal, berguna untuk tim atau siapa pun yang menginginkan tinjauan berkala atas izin yang terkumpul.
- config-guardian memvalidasi perubahan konfigurasi sebelum berlaku, mencegah agen melakukan pembaruan pada file sensitif dengan cara yang dapat merusak penyiapan Anda.
Skill ClawHub Paling Banyak Diunduh
Jumlah unduhan memberi sinyal berguna tentang kepercayaan komunitas, meskipun bukan pengganti sempurna untuk kualitas. Angka di bawah ini mencerminkan peringkat marketplace ClawHub saat penulisan dan mungkin telah berubah sejak publikasi.

Skill ClawHub paling banyak diunduh saat penulisan. Gambar oleh Penulis.
Berikut skill yang paling banyak diunduh di ClawHub saat ini:
- capability-evolver: Mesin evolusi diri AI yang memungkinkan agen secara otonom meninjau log sesi mereka sendiri dan meningkatkan perilaku seiring waktu. Saat ini menjadi skill paling banyak diunduh di platform.
- wacli: Alat CLI serbaguna untuk otomasi agen yang mencakup beragam tugas utilitas.
- byterover: Penangan tugas serbaguna untuk workflow utilitas dan pengembangan.
- self-improving-agent: Kerangka agen yang memperbaiki diri dengan belajar dari interaksi sebelumnya untuk menyempurnakan respons.
- gog: Integrasi Google Workspace CLI untuk Gmail, Calendar, Drive, Docs, dan Sheets.
- agent-browser: Otomasi peramban yang memungkinkan agen menavigasi web, mengisi formulir, dan mengekstrak data dari halaman dinamis.
- summarize: Salah satu skill resmi bawaan. Merangkum URL, PDF, dokumen, dan audio.
- github: Integrasi penuh GitHub CLI.
- sonoscli: Mengontrol speaker Sonos termasuk pemutaran, volume, dan pengelompokan ruangan.
- weather: Mengambil kondisi cuaca real-time dan prakiraan untuk lokasi mana pun.
Jika Anda menyiapkan OpenClaw untuk pertama kali, daftar ini adalah titik awal yang masuk akal. Skill-skill ini banyak diadopsi dan teruji di berbagai penyiapan, yang berarti bug umum dan kasus tepi kemungkinan besar sudah tertangkap. Skill yang menangani tugas sehari-hari seperti email, pencarian, dan version control cenderung terpasang permanen, sementara integrasi yang lebih spesifik dapat ditambahkan sesuai kebutuhan.
Cara Menginstal dan Mengelola Skill ClawHub
ClawHub CLI menangani pencarian, instalasi, dan pembaruan. Ini adalah alat utama yang akan Anda gunakan untuk mengelola tumpukan skill, dan butuh beberapa menit untuk menyiapkannya. Mulailah dengan menginstalnya secara global dengan npm:
npm i -g clawhub
Lalu autentikasi dengan akun GitHub Anda:
clawhub login
Jika Anda menemui galat "Missing state. Run the CLI again to start a fresh login.", Anda tidak sendirian. Alur OAuth berbasis peramban memiliki bug yang diketahui memengaruhi beberapa penyiapan. Solusinya adalah masuk langsung ke situs web ClawHub, buat token API personal dari pengaturan akun, lalu jalankan:
clawhub login --token <your-token>
Ini melewati alur OAuth sepenuhnya dan bekerja andal sambil menunggu masalah dasarnya diperbaiki.
Perintah di bawah ini adalah yang paling sering Anda gunakan setelah semuanya berjalan:
# Cari skill dengan kueri bahasa alami
clawhub search "calendar management"
# Instal sebuah skill
clawhub install <skill-slug>
# Daftar skill yang terinstal
clawhub list
# Perbarui semua skill yang terinstal
clawhub update --all
# Hapus sebuah skill
clawhub remove <skill-slug>

Menginstal skill ClawHub dari terminal. Gambar oleh Penulis.
Secara default, skill diinstal ke folder ./skills di direktori kerja saat ini. Sebuah lockfile di .clawhub/lock.json melacak versi. Untuk mengunci versi tertentu:
clawhub install <skill-slug> --version 1.2.0
Ada cara kedua untuk menginstal skill yang disukai sebagian pengguna. Jika Anda menempelkan tautan repositori GitHub langsung ke chat OpenClaw, agen akan menangani instalasi secara otomatis. Ini nyaman, tetapi melewatkan langkah peninjauan, jadi lebih cocok untuk skill yang sudah Anda verifikasi.
Setelah menginstal skill baru, mulai ulang sesi OpenClaw Anda. Skill di-snapshot saat awal sesi, jadi penambahan selama sesi aktif tidak akan berlaku hingga Anda memulai sesi baru.
Pertimbangan Keamanan untuk Skill ClawHub
Sebelum Anda menginstal apa pun, ada baiknya memahami apa yang terjadi pada registri ClawHub di awal 2026.
Kampanye serangan terkoordinasi yang dikenal sebagai ClawHavoc mendistribusikan ratusan skill berbahaya melalui ClawHub. Peneliti keamanan di Koi Security menemukan bahwa sejumlah besar skill di registri tersebut berbahaya, banyak yang menggunakan nama salah ketik (typosquatting) yang dirancang terlihat seperti alat sah (misalnya, clawhubb alih-alih clawhub).
Skill berbahaya tersebut berisi skrip tersembunyi yang membentuk reverse shell dan diam-diam mengekfiltrasi kunci SSH, token API, dan cookie sesi peramban.

Insiden ClawHavoc berlangsung selama tiga minggu. Gambar oleh Penulis.
Sejak itu OpenClaw bermitra dengan VirusTotal untuk meningkatkan situasi. Setiap skill yang dipublikasikan ke ClawHub kini mendapatkan hash SHA-256 yang dicek terhadap basis data VirusTotal. Jika tidak ada kecocokan, seluruh ZIP skill diunggah untuk analisis menggunakan alat Code Insight bertenaga Gemini dari Google. Skill yang ditandai mencurigakan akan menampilkan peringatan; yang ditandai berbahaya diblokir dari registri. Ini peningkatan yang berarti, namun tidak kedap. Payload prompt injection dan teknik serangan baru tetap bisa lolos dari analisis statis.
Selalu baca file SKILL.md sebelum menginstal. Cari langkah instalasi prasyarat yang mencurigakan, kode yang diobfusikasi, atau perintah yang di-encode base64. Gunakan clawscan atau skill-scanner sebagai pemeriksaan awal sebelum memercayai skill baru. Dan jika Anda menjalankan OpenClaw di mesin dengan kredensial sensitif, gunakan root workspace terisolasi yang membatasi direktori apa saja yang bisa diakses agen.
Terakhir: Skill berjalan dengan izin yang sama seperti agen itu sendiri. Jika agen memiliki akses ke file .env Anda, kunci SSH Anda, dan sesi peramban Anda, maka setiap skill yang Anda instal juga memilikinya.
Cara Memilih Skill ClawHub yang Tepat
Anda mungkin tergoda untuk menginstal banyak skill dan melihat mana yang berguna. Pendekatan itu cenderung berbalik arah, dan jika Anda pernah melakukannya dengan ekstensi peramban atau plugin VS Code, Anda sudah tahu akhirnya. Setiap skill terinstal menambah beban konteks, dan yang lebih penting, skill yang tumpang tindih dapat membingungkan agen tentang mana yang harus dipakai.
Pendekatan yang lebih baik adalah mulai dari skill paling banyak diunduh untuk melakukan apa yang Anda butuhkan. Dari sana, tambahkan skill satu per satu saat kebutuhan spesifik muncul.
Sebagian besar pengguna menjalankan antara 10 hingga 15 skill untuk penggunaan sehari-hari. Tim yang menjalankan workflow kompleks bisa lebih banyak, namun bahkan tim ini cenderung mengisolasi skill ke workspace khusus alih-alih menumpuk semuanya ke satu agen.
Tumpukan awal yang solid mencakup sebagian besar kebutuhan developer dan pekerja pengetahuan: gog untuk Google Workspace, github untuk version control, summarize untuk mencerna konten, dan capability-evolver untuk perbaikan diri. Tambahkan obsidian atau notion, sesuai lokasi Anda menyimpan catatan.
Saat mengevaluasi skill baru, periksa apakah biner dan variabel lingkungan yang diperlukan sudah ada di sistem Anda. Skill dengan dependensi yang tidak terpenuhi akan gagal dimuat secara senyap, yang bisa membingungkan. Perintah clawhub list menunjukkan skill mana yang aktif, dan log OpenClaw menunjukkan alasan lainnya dilewati.
Kesalahan Umum Saat Menggunakan Skill ClawHub
Menginstal tanpa meninjau sumber adalah masalah paling umum. Registri ini terbuka, artinya siapa pun bisa memublikasikan. Bagian keamanan di atas membahas detail apa saja yang perlu dicari, tapi versi singkatnya: baca SKILL.md sebelum menginstal.
Beberapa masalah lain adalah:
-
Tidak memulai ulang setelah instalasi adalah mode kegagalan sunyi, dan lebih sering menjebak pengguna baru daripada hal lainnya. Seperti disebutkan di bagian instalasi, snapshot sesi diambil saat startup, jadi skill yang ditambahkan di tengah sesi tidak akan aktif hingga Anda memulai sesi baru.
-
Menggunakan YAML multi-baris di field metadata menyebabkan galat parsing. Jika skill yang Anda instal tidak muncul, periksa frontmatter
SKILL.mduntuk hal ini. -
Menaruh rahasia di
SKILL.mdalih-alihopenclaw.jsonadalah kesalahan keamanan. FileSKILL.mdsering dibagikan secara publik. Kunci API dan kredensial tempatnya di file konfigurasi. -
Pembengkakan skill tanpa dokumentasi adalah masalah yang membara perlahan. Setelah beberapa bulan menginstal skill secara reaktif, Anda bisa berakhir dengan lusinan yang tidak Anda sentuh berminggu-minggu. Audit berkala dengan
skills-auditmenjaga semuanya tetap rapi dan mengurangi permukaan serangan. -
Otomasi berlebihan tanpa pembatas akan terakumulasi seiring agen menjadi lebih cakap. Agen dengan akses peramban, email, dan shell yang menerima prompt injection berbahaya dapat menimbulkan kerusakan signifikan.
agentguarddan alat pemantauan serupa ada untuk alasan ini.
Kesimpulan
ClawHub adalah yang memberi OpenClaw jangkauan terbesarnya. Tanpanya, agen ini adalah asisten serbaguna yang mumpuni dengan set alat bawaan yang layak. Dengannya, Anda bisa memperluasnya ke hampir semua alur kerja yang Anda pedulikan.
Skill dalam panduan ini adalah titik awal, bukan daftar lengkap. Saran saya adalah mulai dengan yang paling banyak diunduh dalam kategori yang sesuai dengan pekerjaan Anda sebenarnya, baca setiap SKILL.md sebelum menginstal, dan bangun tumpukan Anda satu per satu.
Jika Anda serius dengan alur kerja ini, tutorial Membangun Skill OpenClaw Kustom kami membahas cara menulis dan memublikasikan milik Anda sendiri. Untuk konteks yang lebih luas tentang apa yang bisa dilakukan OpenClaw, Panduan proyek OpenClaw kami mengulas sembilan alur kerja nyata yang layak dibangun.
Untuk mempelajari lebih lanjut tentang agen AI dan alat developer, lihat Panduan alat AI gratis terbaik kami. Untuk keterampilan pengembangan agen yang praktis, kursus AI-Assisted Coding for Developers kami adalah langkah lanjutan yang bagus.
Saya seorang data engineer dan pembangun komunitas yang bekerja lintas pipeline data, cloud, dan perkakas AI sambil menulis tutorial praktis dan berdampak tinggi untuk DataCamp dan pengembang yang sedang berkembang.
FAQs
Bisakah saya menggunakan skill ClawHub dengan alat selain OpenClaw?
Secara teknis bisa, tetapi dengan catatan. Skill mengikuti spesifikasi AgentSkills, yang didukung Claude Code, Cursor, dan OpenAI Codex dengan tingkat yang bervariasi. Namun dalam praktiknya, banyak skill di ClawHub ditulis dengan mempertimbangkan gateway dan model sesi OpenClaw, sehingga bisa berperilaku berbeda atau sebagian gagal di lingkungan lain. Jika Anda terutama pengguna Claude Code atau Codex, saya akan memperlakukan ClawHub sebagai referensi berguna alih-alih pustaka plug-and-play.
Bagaimana saya tahu apakah sebuah skill ClawHub aman?
Di luar pemindaian VirusTotal yang kini berjalan pada setiap skill yang dipublikasikan, sinyal paling andal menurut saya adalah profil GitHub penerbitnya. Skill dari seseorang dengan riwayat commit publik, proyek open-source lain, dan akun yang terlihat nyata memiliki risiko yang jauh lebih rendah dibanding akun yang dibuat minggu lalu tanpa aktivitas lain. Jumlah unduhan juga penting, tetapi bukan pengganti untuk benar-benar membaca SKILL.md dan memeriksa apa pun yang menginstal biner atau melakukan permintaan jaringan selama penyiapan.
Apakah skill memperlambat OpenClaw?
Beban token dari skill yang dimuat cukup kecil sehingga Anda tidak akan merasakannya dalam penggunaan normal. Yang sebenarnya memperlambat adalah skill yang bergantung pada API eksternal dengan latensi tinggi, atau skill yang memicu rantai alat panjang sebelum mengembalikan hasil. Jika sebuah sesi terasa lambat, penyebabnya biasanya perilaku skill tertentu, bukan jumlah skill yang terinstal. Log OpenClaw adalah cara tercepat untuk menemukannya.
Apa yang terjadi ketika dua skill terinstal mencakup fungsi yang sama?
Agen memilih berdasarkan seberapa baik deskripsi tugas cocok dengan metadata setiap skill, dan tidak selalu tepat. Yang saya lakukan dalam situasi ini adalah menyebutkan skill secara eksplisit dalam pesan saya, misalnya "gunakan tavily-web-search untuk mencari..." yang melewati logika pemilihan sepenuhnya. Jika Anda sering melakukannya, itu pertanda untuk menghapus instalasi skill yang lebih jarang Anda andalkan.
Apakah ada cara berbagi skill kustom dengan tim saya sebelum memublikasikannya secara publik?
Ya. Letakkan direktori skill ke folder ./skills di workspace OpenClaw Anda dan skill itu akan dimuat pada prioritas tingkat workspace, menimpa versi terinstal dengan nama yang sama. Bagikan melalui repo GitHub privat dan rekan tim dapat mengkloningnya langsung tanpa menyentuh registri publik. Ini juga cara yang baik untuk iterasi skill sebelum merilisnya, karena Anda bisa menguji perubahan secara lokal di seluruh tim sebelum berkomitmen ke versi yang dipublikasikan.

