KI-Tools 2026-05-29 · ~15 Min

2026 unverzichtbare OpenClaw Skills: Die vollständigste Liste und Installationspriorität

Sie nutzen OpenClaw bereits — oder stehen kurz vor der Installation — und verlieren sich zwischen ClawHub, GitHub-Listen und Drittanbieter-Verzeichnissen mit « unverzichtbar »? Die direkte Antwort: nicht alles installieren. Prüfen Sie zuerst die gebündelten Basisskills, dann 3 bis 5 externe High-Value-Skills für Ihren Workflow. Dieser Leitfaden bietet eine Entscheidungsmatrix in vier Stufen, Szenario-Pakete, eine Sicherheits-Checkliste verify/inspect, eine Top-20-Tabelle und einen Sieben-Schritte-Pfad (CLI laut offizieller OpenClaw-Skills-Dokumentation, geprüft am 29.05.2026).

2026 unverzichtbare OpenClaw Skills: vollständige Liste und Installationspriorität

1. Kurz: Nicht jeden OpenClaw Skill installieren — Prioritätsstufen nutzen

2026 ist der einfachste Weg, eine OpenClaw-Installation zu zerstören, nicht das Gateway selbst — sondern die Skills. ClawHub, offizielle Docs, GitHub-Repos und Drittanbieter-Verzeichnisse labeln alles als « unverzichtbar » oder « Top 10 ». Jeder Eintrag klingt, als würde Ihr Agent dadurch schlauer. Mehr Skills bedeuten jedoch eine größere Audit-Fläche und mehr versehentliche Auslösungen — nicht automatisch bessere Automatisierung.

Eine tragfähige Strategie hat vier Stufen. « Vollständigste Liste » in diesem Artikel meint Abdeckung gängiger Richtungen, nicht alles installieren:

Stufe Aktion Typische Beispiele Vor Installation
① Gebündelten Kern prüfen Sichtbarkeit und Sandbox der gebündelten Skills bestätigen web-search, browser, code-execution, file-operations list + check; Workspace begrenzen
② Neue Umgebung: Prioritäten 3–5 von ClawHub hinzufügen GitHub, PDF, Playwright, Calendar, Email verify + inspect
③ Nach Szenario Nur installieren, wenn ein echter Workflow es braucht SEO/GEO, Obsidian, Slack/Telegram, Google Workspace minimale OAuth-Scopes
④ Mit Vorsicht installieren isolierter Agent; standardmäßig aus Shell/DevOps/Cloud, Passwort-Manager, Mega-Skill-Packs Quellcode-Review + Least Privilege

Entwickler prüfen zuerst Search, Code, Files und GitHub ; Content/SEO-Nutzer ergänzen Scraping, Dokumenten-Parsing und Keyword-Workflows ; bei Büroautomatisierung kommen Calendar, Email, Workspace und Chat-Kanäle zuletzt. Jeder Skill mit Browser-Login, Secrets oder Schreibzugriff auf Produktions-Repos muss verify / inspect vor Installation auf einem Haupt-Agenten durchlaufen.

2. Was sind OpenClaw Skills konkret?

Skills sind keine beliebige Plugin-Liste. Es sind Fähigkeitspakete, die dem Agenten beschreiben, wie externe Tools, Dienste, Browser, Dateien und Automatisierungsflows bei passenden Aufgaben genutzt werden. Jeder Skill enthält SKILL.md (optional Manifest/Install-Skripte) mit Triggern, Schritten und CLI/API-Abhängigkeiten. Das Gateway lädt diese Anleitung bei Bedarf statt jedes Tool-Manual in den System-Prompt zu packen.

  • Quellen: gebündelte Built-ins, das ClawHub, git:owner/repo, ou local ./path.
  • Scope: Standard-Installationsziel ist der Workspace des aktiven Agenten <workspace>/skills/ ; --global schreibt ins gemeinsame Verzeichnis (Standard ~/.openclaw/skills) sofern nicht eingeschränkt durch agents.list[].skills.
  • Ladereihenfolge (vereinfacht): workspace /skills → Projekt-/persönliche Agent-Verzeichnisse → ~/.openclaw/skills → bundled → skills.load.extraDirs (voir Skills config).
  • vs Channels / Cron: Channels sind Nachrichteneingang; Cron plant Aufgaben; Skills beschreiben „wie diese Aufgabenart mit Tools erledigt wird“.

Mehr installierte Skills stärken das Gateway nicht automatisch — deaktivierte oder per Allowlist ausgeschlossene Skills erreichen den Prompt nie. Ein falsch platzierter High-Privilege-Skill kann dennoch Dateien lesen, ausgehende Netzwerke nutzen oder einen eingeloggten Browser steuern, wenn er ausgelöst wird.

3. Befehle, die Sie vor jeder Installation kennen sollten

Die Tabelle folgt der CLI-Referenz openclaw skills (geprüft am 29.05.2026). Bei geänderten Subcommands: openclaw skills --help. Keine veralteten Slugs kopieren — suchen, dann verify/inspect, dann installieren.

Befehl Zweck Nutzung in diesem Leitfaden
openclaw skills search "query"ClawHub durchsuchenKandidaten wählen — keine Masseninstallation
openclaw skills list [--eligible]Lokale sichtbare/installierte SkillsMit gebündeltem Kern vergleichen
openclaw skills info <name>Metadaten eines SkillsName und Abhängigkeiten nach Install bestätigen
openclaw skills check [--agent id]Für einen Agenten sichtbare ready-SkillsPflicht auf neuer Umgebung
clawhub inspect <slug> --filesPaketdateien-Vorschau (clawhub CLI)Pflicht für externe Skills
openclaw skills verify <slug>ClawHub-Trust-Envelope (JSON)Bei verify-Fehler: Installation verschieben
openclaw skills install <slug>Von ClawHub in Workspace installierenNur nach verify/inspect
openclaw skills install git:owner/repo@refVon Git installierenNur vertrauenswürdige Org/Repo
openclaw skills install ./path --as nameLokales VerzeichnisEigene Workflow-Skills
openclaw skills install --globalGemeinsames Verz., alle lokalen AgentenFür High-Privilege-Skills vermeiden
openclaw skills update --allClawHub-Installationen aktualisierenWartungsfenster + Config-Backup
skills.entries.*.enabled (config)Deaktivieren ohne LöschenSicherer als aufrufbaren Fehl-Skill
agents.list[].skills (config)Allowlist pro AgentProduktions-Agenten: minimale Fläche
Entfernen skills/<slug>/Physische DeinstallationPlus enabled:false; neue Session

Hinweis: Die offizielle CLI-Doku hat keinen dedizierten uninstall. Deinstallation = Installationsverzeichnis löschen + setzen enabled: false + Agent-Allowlists verengen. Erscheint ein Skill nach Install nicht im Chat: neue Gateway-Session oder prüfen, ob skills.load.watch den Snapshot aktualisiert hat.

4. Zuerst zu prüfende gebündelte Skills

Es sind Fähigkeitsrichtungen ; exakte gebündelte Namen auf Ihrem System kommen von openclaw skills list --verbose. Auf einer neuen Umgebung heißt Schritt eins nicht „mehr installieren“ — sondern zu bestätigen, dass diese Skills ready in openclaw skills check :

Richtung Nutzen Ideal für Prüfen Risiko
web-searchAktueller externer KontextAlleSuchanbieter, ZitateMittel
browserSeiten, Formulare, ScreenshotsOps, QA, ResearchLogin-Profile, sensible SitesHoch
code-executionSkripte, DatenprüfungEntwicklerSandbox; kein Prod-RootHoch
file-operationsWorkspace-Dateien lesen/schreibenAlleNur Workspace-RootHoch
channelsTelegram, Slack, etc.Dauer-Assistentenpairing, groupPolicyHoch
cron / schedulesPatrouillen, DigestsOps, ContentStoppbare, auditierbare JobsHoch
memorySessions-übergreifender AbrufPersönliche AssistentenPas de secrets in MEMORYMittel
GitHub / reposIssues, PRs, ReviewEntwicklerTokens mit engem ScopeHoch
MCP / tool bridgeMehr lokale DiensteFortgeschritteneJeden MCP-Server prüfenHoch

Sind gebündelte Skills deaktiviert über skills.allowBundled ou entries.*.enabled: false, reaktivieren Sie sie vor ClawHub-Erweiterungen. Pfad/Snapshot-Probleme: unser Runbook zum Laden von Workspace Skills.

5. Externe Skills mit Priorität auf neuer 2026-Umgebung

ClawHub-Slugs, Maintainer und verify-Richtlinien ändern sich — diese Tabelle listet nur Richtungen. Workflow : openclaw skills search …clawhub inspect / openclaw skills verifyinstall (aktuellen Slug am Installationstag bestätigen; Beispiele aus diesem Artikel nicht fest verdrahten).

Richtung Priorität Löst Zielgruppe Check vor Install Hohe Rechte
GitHubP0Issues, PRs, ReviewEntwicklerToken-Scope, Repo-AllowlistJa
PDF / DocumentsP0Verträge, DokumenteResearch, Legal, OpsKeine sensiblen Uploads an DritteMittel
Playwright / Web testP1E2E, visuelle RegressionFrontend, QATest-Domains, Browser-KontextMittel–hoch
Web scraping / extractionP1Strukturierte AuszügeResearch, SEOrobots, Rate Limits, UrheberrechtMittel
CalendarP1Termine, ErinnerungenPersönliche AssistentenLimites lecture vs écritureMittel
EmailP1Zusammenfassungen, EntwürfeBüroautomatisierungZuerst nur Lesen oder Entwurf; kein MassenversandJa
Obsidian / NotionP1WissensbasenPKM-NutzerVault/Workspace-ScopeMittel–hoch
SEO / GEOP2Keywords, Briefs, AnalyticsSites, Indie-DevsKeine Massen-Veröffentlichung minderer QualitätMittel
Slack / Discord / TelegramP2Team-BenachrichtigungenKleine TeamsFehlversand-, Spam-RisikoJa
Google WorkspaceP2Docs, Sheets, DriveBüroautomatisierungOrdner-Scope + Service-AccountJa
Image / Video generationP2Assets, ThumbnailsContent, DesignKosten, Urheberrecht, MarkeMittel
Skill creator / factoryP2Eigene WorkflowsLangzeit-NutzerGenerierte Shell-Skripte?Mittel–hoch

6. Szenario-Pakete : quel groupe correspond à votre activité

Szenario Empfohlener Stack (Kern + extern) Prüfen en priorité
Entwicklerfile-operations + code-execution + GitHub + MCP ; Playwright optionalRepo-Schreibscope, Sandbox
SEO-/Content-Siteweb-search + extraction + SEO/GEO + PDF ; Auto-Posting vermeidenCMS/Prod-DB-Schreibzugriffe
Researchweb-search + scraping + PDF + ObsidianCompliance, Attribution
Persönliche Wissensbasisfile-operations + Obsidian/Notion + memoryVault-Allowlist, Backups
Büro-KollaborationCalendar + Email + Google Workspace + Chat-KanalOAuth-Scope, Fehlversand
Web-Testsbrowser + Playwright + code-executionTest-URLs, Credential-Isolation
Dauer-Assistentchannels + cron + Calendar + memoryTâches stoppables, Gruppenrichtlinie
DevOpsGitHub + cron + MCP ; shell/cloud nur auf isolierten AgentenProd-Kube/Cloud-Credentials
Sicherheits-Audit (defensiv)Abhängigkeits-/Config-Checks; kein unautorisierter ScanNur autorisierte Ziele
Multi-Agent-RoutingGetrennte Allowlists pro Agent; --global für riskante Skills vermeidenGrenzen agents.list[].skills
Smart HomeDedizierte IoT/MCP-Brücke; separater WorkspaceLAN-Control-Plane, versehentliche Aktionen

7. Skills, die Sie nicht blind installieren sollten

Sie gehören standardmäßig zu Stufe ④ — nicht verboten, aber mit inspect, Quellcode-Review und Least Privilege, nur für autorisierte, konforme Nutzung:

  • Shell / DevOps / Cloud mit hohen Rechten: können destruktive Befehle ausführen oder Produktion ändern; isolierte Agenten und minimales IAM nutzen.
  • Browser-Login-Zustand: Cookies können in Profilen persistieren; Bank, Mail oder Social Media nicht ohne klare Grenzen automatisieren.
  • Vollständiges Postfach / Social APIs: für seltene persönliche Assistenz — nicht für Spam oder Plattform-Limits umgehen.
  • Zahlungen / Passwort-Manager / Prod-Repo-Schreiben: auf 24/7-Haupt-Gateway ohne Audit-/Review-Workflows vermeiden.
  • Drittanbieter-„Ein-Klick-Skill-Packs“: Sammlungen mit Hunderten oder Tausenden Einträgen sind für Testumgebungen — einzeln entpacken und prüfen, nicht zum Abkippen in ~/.openclaw/skills auf einen Produktions-Mac.
  • Offensive Red-Team-/Jailbreak-Kits: nur autorisierte Test-Labore; niemals Drittdienste ohne Erlaubnis anvisieren.

Sicherheits-Checkliste vor Installation (10 Punkte)

  1. Quelle: ClawHub-Seite oder vertrauenswürdige GitHub-Org — anonyme Zip-Drops vermeiden
  2. openclaw skills verify <slug> et clawhub inspect --files
  3. Vollständig lesen: SKILL.md et le frontmatter name
  4. Scannen scripts/ auf Shell, curl, rm, externe Domains
  5. Secrets: Liest der Skill .env, Keychain ou tokens en clair ?
  6. Dateisystem: auf Workspace / Vault beschränkt?
  7. Netzwerk: nur nötige Outbound-Verbindungen; Nutzerdaten-Exfiltration?
  8. Browser: persistenter Login; Zahlungsseiten?
  9. Wartung: aktuelle Updates, Issues, verify-Richtlinien-Änderungen
  10. Reversibel: enabled:false, Verzeichnis löschen, update funktioniert

8. Mein Top 20 2026 (Fähigkeitsrichtungen, keine festen Slugs)

Die Reihenfolge balanciert Einsteiger-Tauglichkeit, Dev-Durchsatz, Content-Research, Büroautomatisierung, Browser-Power, Sicherheitsgrenzen und Langzeit-Wartung. Immer search + verify vor Installation — kein offizielles Ranking.

# Richtung Typ Risiko Install-Hinweis
1web-searchCoreMoy.Prüfen fournisseurs de recherche
2browserCoreHochSensible Sites begrenzen
3file-operationsCoreHochAuf Workspace begrenzt
4code-executionCoreHochZuerst Sandbox
5GitHubExt / KernHochToken mit engem Scope
6CalendarExternalMoy.Lese-/Schreibgrenzen
7EmailExternalHochZuerst lesen/Entwurf
8PDF/DocumentsExternalMoy.Sensible Docs lokal
9Obsidian/NotesExternalMoy.Vault-Allowlist
10NotionExternalMoy.Datenbank-Berechtigungen
11PlaywrightExternalMoy.Nur Test-Domains
12SEO/GEOExternalMoy.Keine Massen-Posts minderer Qualität
13Web scrapingExternalMoy.robots / rate limits
14Slack/Discord/TelegramExt / KanalHochGegen Fehlversand
15Google WorkspaceExternalHochOrdner-Scope
16Image/Video genExternalMoy.Kosten & Urheberrecht
17Cron/ScheduledKern / extHochAuditierbar, stoppbar
18MCP/Tool bridgeKern / extHochPro Server prüfen
19Skill creatorExternalMoy.Kleine Workflows zuerst
20Security audit (defensive)ExternalHochAgent isolé

Orientierungswerte: Der öffentliche ClawHub-Katalog wächst mit der Community (Stand am Installationstag prüfen) ; Ziel: ≤ 5 externe ClawHub-Skills auf neuem Gateway, nach ~2 stabilen Wochen erweitern ; getrennte Workspaces für Produktions- vs. Experiment-Agenten.

9. Warum „vollständige Listen“ in die Irre führen

  1. Einschränkung: Lange Listen wirken wie „alles installieren“. Community-READMEs machen GitHub-Sterne zum Beweis für Obsidian oder Browser-Automation — auch wenn Ihr Workflow es nicht braucht.
  2. Versteckte Kosten: Audit-Fläche. Jeder Skill, der Mail liest, in Kanäle postet oder Browser steuert, ist ein weiterer versehentlicher Trigger — schlimmer auf 24/7-Gateway.
  3. Stabilität: installieren ohne Wartung. Ignorieren von check / update, tote High-Privilege-Skills behalten und Allowlists nie verengen führt nach OpenClaw-Upgrades zu Ausfällen.

10. Sieben Schritte, die Sie heute ausführen können

  1. Gateway absichern: ist OpenClaw noch nicht installiert, folgen Sie unserem Mac-Installationsleitfaden und beheben Sie kritische Punkte in openclaw doctor.
  2. Lokale Skills listen: openclaw skills list et openclaw skills check gegen Abschnitt 4.
  3. Eine Szenario-Zeile wählen: aus Abschnitt 6 — nur 2–3 externe Richtungen ergänzen.
  4. Jeden Kandidaten prüfen: openclaw skills search …clawhub inspect <slug> --file SKILL.mdopenclaw skills verify <slug> mit der Checkliste aus Abschnitt 7.
  5. Isoliert installieren und testen: openclaw skills install <slug> (vermeiden Sie --global außer echter Sharing-Notwendigkeit) ; nutzen Sie einen Test-Workspace, keine Produktions-Repos.
  6. Neue Session prüfen: Gateway neu starten oder neue Agent-Session; Sichtbarkeit bestätigen mit check --agent.
  7. Wartung dokumentieren: Slug, Datum, Berechtigungsstufe notieren; list wöchentlich, update --all monatlich.

11. Wartung nach der Installation

  • Nach Plan aktualisieren: openclaw skills update --all (sichern Sie ~/.openclaw/openclaw.json und Workspaces vor großen Updates).
  • Bei Unsicherheit zuerst deaktivieren: skills.entries.<name>.enabled: false.
  • Ungenutzte High-Privilege-Skills entfernen: löschen Sie skills/<slug>/ und verengen Sie Agent-Allowlists.
  • Echte Workflows ausrollen: utilisez install ./my-skill oder den offiziellen „Creating skills“-Flow statt ClawHub-Trends zu horten.

12. OpenClaw Skills auf dem Mac mini mit weniger Reibung

Browser, Playwright, Obsidian, MCP und ein Dauer-Gateway sind auf nativem macOS einfacher: keine WSL-Schicht, Homebrew und launchd sind first-class, Unix-Tooling ist konsistent. Der Mac mini M4 mit Unified Memory bewältigt Gateway + Browser-Automation + leichte lokale Modelle gut; ~4 W im Leerlauf eignen sich für einen 24/7-Skills-Lab-Knoten zum Testen von High-Privilege-ClawHub-Paketen fern vom Alltags-Laptop.

Gatekeeper, SIP und FileVault setzen auch klarere Grenzen für ~/.openclaw/ et le workspace skills/ als ein typischer Windows-PC — kombiniert mit verify/inspect erhalten Sie eine saubere Umgebung zum Validieren von ClawHub-Skills vor Team-Rollout. Agenten-Plattformen im Vergleich? Siehe Hermes vs OpenClaw vs OpenHuman.

Wenn Sie einen leisen Dauer-Host für geschichtete Skills wollen — keine Full-Disk-Experimente auf dem Hauptrechner — sind Mac mini M4 oder ein ZoneMac-Fern-macOS-Knoten ein starker Start.

OpenClaw + Mac-Knoten

OpenClaw-Skills-Workflow auf dem Mac mini betreiben

Ferne macOS-Knoten und 24/7-Betrieb mit geringem Verbrauch — ideal für Gateway-Tests und isolierte High-Privilege-Skills.

Natives macOS ClawHub-freundlich On-Demand-Miete
macOS-Cloud-Miete OpenClaw-Skills-Knoten
Jetzt erhalten