AI Agent Skill 平台调研与查找策略

产出日期:2026-08-11
目的:汇总主流 skill 平台的使用方式、安装命令、评估标准,形成统一的”找 skill → 评估 → 安装”流程。


一、平台总览

平台 站点 规模 生态 权威性 安装方式
ClawHub clawhub.ai 3,286 技能 / 150万+ 下载 OpenClaw ⭐⭐⭐ High(官方注册表) clawhub / openclaw skills
SkillHub skillhub.cn 1000+ 技能 中国市场 ⭐⭐ Medium(GBK bug) skillhub install
skills.sh skills.sh 按 GitHub 仓库索引 通用 / Vercel 出品 ⭐⭐⭐ High npx skills add
SkillsMP skillsmp.com 2,000,000+ 技能 通用(Claude/Codex/ChatGPT) ⭐⭐⭐ High(最大) 网页 / API / MCP / CLI
CCPM ccpm.dev 127+ 技能(月下载 2.3万) Claude Code ⭐⭐ Medium ccpm CLI
Agent-Skills.cc agent-skills.cc 63,000+ 技能 通用 ⭐⭐ Medium 网页一键复制
Claude 官方市场 claude.com/plugins 官方精选 Claude Code ⭐⭐⭐ High(唯一官方) /plugin install
agentskill.sh agentskill.sh 网页目录 通用 ⭐⭐ Medium /learn 命令
csreg.nexus csreg.nexus 社区 Claude Code ⭐⭐ Medium 网页复制
agentskillslist.com agentskillslist.com 99 精选(排行) 通用 ⭐⭐ 媒体(独立排行) 网页

二、各平台安装方式详解

1. ClawHub(OpenClaw 官方注册表)⭐ 用户最多/最权威

# 安装 CLI
npm i -g clawhub
clawhub login # 浏览器 OAuth 认证(GitHub/Google)
clawhub whoami # 验证

# 查找
clawhub search "web scraping" # 向量语义搜索
clawhub featured # 精选技能
clawhub category ai-ml # 按分类浏览
clawhub info <skill> # 详情(star、下载量、作者)

# 安装
clawhub install <skill> # 装到 ./skills/
clawhub install <skill>@1.2.0 # 指定版本
clawhub install <a> <b> <c> # 批量

# 管理
clawhub list # 已装列表
clawhub outdated # 检查更新
clawhub update [skill] # 更新
clawhub uninstall <skill>

# 备选(OpenClaw 内置)
openclaw skills search "query"
openclaw skills install <skill-id>
openclaw skills info <skill> # 显示版本/作者/依赖/状态

⚠️ 安全注意:2026 年 2 月 ClawHavoc 事件——341 个恶意技能(Atomic Stealer 窃密),官方已下架 2,419 个可疑技能,总量 5,705 → 3,286。装前必看:star、下载量、作者、VirusTotal 扫描标记。

2. SkillHub(中国市场)

# CLI 已在 C:\Users\86063\.local\bin\skillhub.cmd(版本 2026.6.24)
skillhub install <slug> # 从 https://api.skillhub.cn 下载
skillhub search <query>

⚠️ 已知问题:Windows GBK 终端下中文/符号输出报 UnicodeEncodeError(技能实际已装成功,只是打印报错)。装完需检查 skills/<slug>/ 目录确认。
安装示例:skillhub install browser-use → skills/browser-use/SKILL.md

3. skills.sh(Vercel 出品,npx 直装 GitHub 仓库)⭐ 最推荐日常用

# 从 GitHub 官方仓库安装
npx skills add <owner>/<repo> # 整个仓库的全部 skill
npx skills add <owner>/<repo> --skill <name> # 指定单个 skill
npx skills add tavily-ai/skills --all # 全部安装到 .agents/skills/

# 已装示例
# vercel-labs/agent-browser → .agents/skills/agent-browser/
# tavily-ai/skills → .agents/skills/tavily-*/(8 个)

优势:自带安全评估(Gen Agent Trust Hub / Socket / Snyk 三项扫描),安装时展示 Security Risk Assessments 结果;技能跟随 GitHub 仓库版本更新。

4. SkillsMP(最大规模,200万+ 技能)⭐ 找灵感首选

# CLI(需 uv)
uv tool install skillsmp
export SKILLSMP_API_KEY=your-key # 免费注册,匿名 50 请求/天

skillsmp terraform # 关键词搜索(按 stars 排序,~300ms)
skillsmp --ai "how to optimize db queries" # AI 语义搜索(向量嵌入,~5s)
skillsmp --limit 5 --sort recent react # 按时间排序
skillsmp --json deployment # JSON 输出
# MCP Server(让 AI 直接搜)
# https://skillsmp.com/mcp — Model Context Protocol 端点
npx skillsmp-mcp # 或装 skillsmp-mcp-lite

# REST API
curl "https://skillsmp.com/api/search?q=pdf" # 匿名 50 次/天

5. CCPM(Claude Code 插件管理器,ccpm.dev)

npm install -g ccpm
ccpm search "code review" # 搜索
ccpm install <plugin> # 安装(含依赖)
ccpm list / update / info / sync
ccpm audit # 安全漏洞检查

特点:有真实下载统计(每周/每月)、安全评级 A/B/C/D/F(A=无问题可静默装,D=高危需确认,F=禁止发布)。网页 ccpm.dev/registry 可看排名和下载量。

6. Agent-Skills.cc(63,000+ 技能)

  • 纯网页:搜索 → 查看详情(星数、作者) → 一键复制 SKILL.md → 粘贴到 ~/.claude/skills/<name>/SKILL.md 或对应工具目录
  • 无 CLI,适合快速拿单个技能文件

7. Claude 官方插件市场(唯一 Anthropic 官方)

# 在 claude code 交互中
/plugin marketplace add anthropics/claude-plugins-official
/plugin install <name>@claude-plugins-official # 如 github@claude-plugins-official
/plugin marketplace update claude-plugins-official # 刷新目录
/plugin list

优势:官方背书、版本管理正规、权限审计清晰。缺点是选择面窄。

8. agentskill.sh(/learn 命令流)

/plugin marketplace add https://agentskill.sh/marketplace.json
/plugin install learn@agentskill-sh # 安装 /learn 命令
/learn <query> # 聊天内搜索安装
/learn list # 已装列表

9. csreg.nexus / agentskillslist.com / claudemarketplaces.com

  • csreg.nexus:网页浏览/搜索 Claude Code 技能,复制安装
  • agentskillslist.com:独立排行站,按真实下载量排序(如 Self Improving Agent 472.8K 下载排第一),是快速判断”哪个技能最火”的参考
  • claudemarketplaces.com:插件市场导航目录,按安装量/GitHub stars 排名

三、查找策略(统一流程)

需求出现 → 按以下顺序多平台搜索,先看规模大的、再看官方的:

STEP 1  明确需求关键词(英文 + 中文各一轮)
STEP 2 聚合搜索(并行喊 AI 搜多个平台)
├─ SkillsMP (最大,200万+,含下载量/star 排序)
├─ ClawHub (OpenClaw 官方,下载量 150万+)
├─ skills.sh (GitHub 官方仓库直搜)
├─ agentskillslist.com (看全局最火排行)
└─ CCPM / SkillHub / Agent-Skills.cc(补充)
STEP 3 交叉对比候选:取每个平台的 top 3
STEP 4 评估打分(见下节)
STEP 5 安装并实测验证(打开真实页面/执行真实任务,失败就换)

平台优先级(找 skill 时的顺序)

  1. SkillsMP(量最大、有 star 排序、有 API/MCP)
  2. ClawHub(用户最多、下载量真实、向量搜索准)
  3. skills.sh(GitHub 官方仓库、安全审计全、最可信)
  4. agentskillslist.com(看流行度排行,快速缩小范围)
  5. CCPM / Agent-Skills.cc / csreg.nexus(Claude Code 生态补充)
  6. SkillHub(国内市场兜底,注意 GBK bug)

四、评估标准(好/坏排序)

核心指标(按权重排序)

权重 指标 数据来源 判定
1 下载量 ClawHub 下载数、CCPM 周/月下载、agentskillslist.com >1万 = 大量验证;<100 = 慎用
2 GitHub stars GitHub / skills.sh 展示 官方仓库 >1K star 优先
3 安全评级 skills.sh(Gen/Socket/Snyk)、CCPM(A-F)、ClawHub(VirusTotal) Snyk Med+ / CCPM C- 以下直接淘汰
4 维护活跃度 最近更新时间、版本号、changelog 3 个月未更新 = 风险
5 作者信誉 官方组织(vercel-labs/anthropics/tavily-ai)> 个人高星 > 匿名 官方署名 +10 分
6 功能匹配度 SKILL.md description 是否精准命中需求 覆盖 80%+ 需求才考虑

打分公式(0-100)

总分 = 下载量(0-30) + stars(0-25) + 安全(0-20) + 活跃度(0-10) + 作者(0-10) + 匹配度(0-5 扣分项)
等级 分数 决策
S 85+ 可装,官方维护 + 高下载 + 安全全绿
A 70-84 优先考虑,装前确认下载量和安全
B 50-69 有替代就不用;唯一方案需人工审 SKILL.md 全文
C <50 不用(黑名单:0 star + 低下载 + 近期有恶意事件平台)

安全红线(任何一条命中即淘汰)

  • CCPM 安全评级 < C / Snyk High+ / Gen 或 Socket 报警
  • 技能要求 Bash 全权限且来源不明(跑任意命令)
  • SKILL.md 含索取密钥、外传数据、curl|bash 类指令
  • 上传者账号 <1 周、无 star、无下载
  • ClawHub 上 3+ 举报的技能

五、我的本地已装清单(2026-08-11 现状)

技能 来源渠道 位置 备注
find-skills SkillHub .opencode/skills/find-skills/ 六层联合搜索技能
tavily-search 等 8 个 skills.sh (tavily-ai/skills) .agents/skills/tavily-*/ 官方 npx 版,保留
agent-browser skills.sh (vercel-labs/agent-browser) .agents/skills/agent-browser/ ⭐ 已实测通过(火山引擎 SPA 抓取成功)
browser-use SkillHub → 已弃用 skills/browser-use/ Python ≥3.11 不满足(本机 3.10),换 agent-browser

待装 CLI(需要时可再装)

npm i -g clawhub        # ClawHub 官方 CLI
npm i -g ccpm # Claude Code 插件管理器
uv tool install skillsmp # SkillsMP CLI

六、已实测结论(2026-08-11)

场景 tool 结果
火山引擎 SPA 文档(JS 渲染 + 反爬) agent-browser(真实 Chrome via CDP) ✅ 完整渲染并提取全文
火山引擎 SPA 文档 Tavily extract(云端浏览器) ❌ “Failed to fetch url”(反爬)
火山引擎 SPA 文档 opencode 内置 webfetch ❌ “You need to enable JavaScript”
常规搜索 tavily search ✅ 正常
通用网页抓取 tavily-extract ❌ dev-tier key 全局失败

结论:抓 JS 渲染/反爬页面必须用本地真实浏览器方案(agent-browser),云提取工具均不可靠。