AI-инструменты 2026-05-29 · ~15 мин

2026: обязательные OpenClaw Skills — самый полный список и приоритет установки

Вы уже пользуетесь OpenClaw или собираетесь его поставить — и теряетесь среди ClawHub, списков GitHub и сторонних каталогов с пометкой «обязательно»? Прямой ответ: не ставьте всё подряд. Сначала примите bundled-базовые skills, затем добавьте 3–5 внешних high-value skills под свой workflow. В этом гиде — матрица из четырёх уровней, сценарные наборы, чек-лист verify/inspect, таблица Top 20 и путь из семи шагов (CLI по официальной документации OpenClaw Skills, проверено 29.05.2026).

2026: обязательные OpenClaw Skills — полный список и приоритет установки

1. Bottom line: don’t install every OpenClaw skill—use priority tiers

В 2026 году проще всего сломать установку OpenClaw не самим gateway, а Skills. ClawHub, официальная документация, репозитории GitHub и сторонние каталоги помечают всё как «обязательно» или «Top 10». Каждый пункт звучит так, будто агент станет умнее. Но больше skills — это большая поверхность аудита и больше случайных срабатываний, а не обязательно лучшая автоматизация.

Рабочая стратегия — четыре уровня. «Самый полный список» в этой статье означает охват типичных направлений, а не установить всё:

Уровень Действие Типичные примеры Перед установкой
① Проверить bundled-ядро Убедиться, что встроенные/bundled skills видны и в песочнице web-search, browser, code-execution, file-operations list + check; ограничить workspace
② Новая среда — приоритеты Добавить 3–5 из ClawHub GitHub, PDF, Playwright, Calendar, Email verify + inspect
③ По сценарию Ставить только при реальном workflow SEO/GEO, Obsidian, Slack/Telegram, Google Workspace минимальный OAuth-scope
④ Устанавливать осторожно Изолированный агент; по умолчанию выкл. shell/DevOps/cloud, менеджеры паролей, mega skill-пакеты проверка исходников + минимальные права

Разработчикам сначала нужны search, code, files и GitHub; для контента/SEO — scraping, разбор документов и keyword-workflow; для офисной автоматизации — Calendar, Email, Workspace и чат-каналы в последнюю очередь. Любой skill с сессией браузера, секретами или записью в prod-репозиторий должен пройти verify / inspect до установки на основной агент.

2. Что такое OpenClaw Skills на практике

Skills — не случайный список плагинов. Это пакеты возможностей , которые описывают агенту, как вызывать внешние инструменты, сервисы, браузер, файлы и автоматизацию при подходящей задаче. Каждый skill поставляется с SKILL.md (и опционально manifest/скриптами установки) с триггерами, шагами и зависимостями CLI/API. Gateway подгружает эти инструкции по требованию, а не забивает system prompt всеми мануалами.

  • Источники: встроенные bundled, ClawHub registry, git:owner/repo, or local ./path.
  • Область: по умолчанию установка идёт в workspace активного агента <workspace>/skills/; --global пишет в общий каталог (по умолчанию ~/.openclaw/skills), если не сужено через agents.list[].skills.
  • Порядок загрузки (упрощённо): workspace /skills → project/personal agents dirs → ~/.openclaw/skills → bundled → skills.load.extraDirs (see Skills config).
  • vs Channels / Cron: Channels — вход сообщений; Cron — расписание; Skills — «как выполнить такой тип задачи с инструментами».

Больше установленных skills не усиливает gateway автоматически — отключённые или исключённые allowlist skills не попадают в prompt. Но ошибочно размещённый skill с высокими правами в чужом workspace всё равно может читать файлы, ходить в сеть или управлять залогиненным браузером.

3. Команды, которые нужно знать до установки

Таблица ниже соответствует openclaw skills справочнику CLI (проверено 29.05.2026). При изменении подкоманд: openclaw skills --help. Не копируйте устаревшие slug — search, затем verify/inspect, затем install.

Команда Назначение Как использовать в этом гиде
openclaw skills search "query"Поиск в ClawHubВыбор кандидатов — без массовой установки
openclaw skills list [--eligible]Локальные видимые/установленные skillsСверка с bundled-ядром
openclaw skills info <name>Метаданные одного skillПроверить имя и зависимости после install
openclaw skills check [--agent id]Готовые skills, видимые агентуОбязательно на новой среде
clawhub inspect <slug> --filesПредпросмотр файлов пакета (clawhub CLI)Обязательно для внешних skills
openclaw skills verify <slug>JSON конверта доверия ClawHubПри ошибке verify — отложить install
openclaw skills install <slug>Установка из ClawHub в workspaceТолько после verify/inspect
openclaw skills install git:owner/repo@refУстановка из GitТолько доверенная org/repo
openclaw skills install ./path --as nameЛокальный каталогСвои workflow-skills
openclaw skills install --globalОбщий каталог, все локальные агентыИзбегать для skills с высокими правами
openclaw skills update --allОбновить установки из ClawHubОкно обслуживания + бэкап конфига
skills.entries.*.enabled (config)Отключить без удаленияБезопаснее, чем оставить плохой skill вызываемым
agents.list[].skills (config)Allowlist на агентаProd-агенты: минимальная поверхность
Удалить skills/<slug>/Физическое удалениеПлюс enabled:false; новая сессия

Примечание: в официальной CLI-документации нет отдельной подкоманды uninstall subcommand. Удаление = удалить каталог установки + задать enabled: false + сузить allowlist агентов. Если skill не виден в чате после install — новая сессия Gateway или проверьте skills.load.watch обновил snapshot.

4. Bundled skills, которые нужно проверить первыми

Это направления возможностей; точные имена bundled на вашей машине — из openclaw skills list --verbose. На новой среде шаг 1 — не «ставить ещё», а убедиться, что они ready в openclaw skills check:

Направление Ценность Кому Проверить Риск
web-searchАктуальный внешний контекстВсеПровайдеры поиска, цитированиеСредний
browserСтраницы, формы, скриншотыOps, QA, исследованиеПрофили входа, чувствительные сайтыВысокий
code-executionСкрипты, проверка данныхРазработчикиПесочница; не prod rootВысокий
file-operationsЧтение/запись файлов workspaceВсеТолько корень workspaceВысокий
channelsTelegram, Slack, etc.Постоянные ассистентыpairing, groupPolicyВысокий
cron / schedulesПатрули, дайджестыOps, контентОстанавливаемые, аудируемые задачиВысокий
memoryПамять между сессиямиЛичные ассистентыБез секретов в MEMORYСредний
GitHub / reposIssues, PR, reviewРазработчикиТокены с узким scopeВысокий
MCP / tool bridgeБольше локальных сервисовПродвинутыеПроверить каждый MCP-серверВысокий

Если bundled отключены через skills.allowBundled or entries.*.enabled: false, включите их снова перед расширениями ClawHub. Проблемы пути/snapshot: наш Runbook загрузки Workspace Skills.

5. Внешние skills в приоритете для новой среды 2026

Slug ClawHub, maintainers и политики verify меняются — в таблице только направления. Workflow: openclaw skills search …clawhub inspect / openclaw skills verifyinstall (подтвердите актуальный slug в день установки; не закрепляйте примеры из этой статьи).

Направление Приоритет Решает Аудитория Проверка до install Высокий privilege
GitHubP0Issues, PR, reviewРазработчикиToken scope, repo allowlistДа
PDF / DocumentsP0Договоры, статьиИсследование, legal, opsБез загрузки чувствительного на сторонние сервисыСредний
Playwright / Web testP1E2E, визуальная регрессияFrontend, QAТестовые домены, контекст браузераСредне–высокий
Web scraping / extractionP1Структурированные выдержкиResearch, SEOrobots, лимиты, авторское правоСредний
CalendarP1Расписание, напоминанияЛичные ассистентыГраницы чтения и записиСредний
EmailP1Сводки, черновикиОфисная автоматизацияСначала только чтение или черновики; без массовой рассылкиДа
Obsidian / NotionP1Базы знанийPKM-пользователиОбласть vault/workspaceСредне–высокий
SEO / GEOP2Ключевые слова, briefs, аналитикаСайты, indieБез массовой публикации низкого качестваСредний
Slack / Discord / TelegramP2Командные уведомленияМалые командыРиск ошибочной отправки, спамДа
Google WorkspaceP2Docs, Sheets, DriveОфисная автоматизацияОбласть папок + service accountДа
Image / Video generationP2Ассеты, превьюКонтент, дизайнСтоимость, авторское право, брендСредний
Skill creator / factoryP2Свои workflowДолгосрочные пользователиГенерируются shell-скрипты?Средне–высокий

6. Сценарные наборы: какой стек вам подходит

Сценарий Рекомендуемый стек (ядро + внешние) Проверить hardest
Developerfile-operations + code-execution + GitHub + MCP; optional PlaywrightScope записи в repo, песочница
SEO / контент-сайтweb-search + extraction + SEO/GEO + PDF; avoid auto-postingЗапись в CMS/prod БД
Researchweb-search + scraping + PDF + ObsidianСоответствие, атрибуция
Личная база знанийfile-operations + Obsidian/Notion + memoryAllowlist vault, бэкапы
Офисная коллаборацияCalendar + Email + Google Workspace + chat channelOAuth-scope, ошибочная отправка
Web-тестированиеbrowser + Playwright + code-executionТестовые URL, изоляция учётных данных
Постоянный ассистентchannels + cron + Calendar + memoryОстанавливаемые jobs, group policy
DevOpsGitHub + cron + MCP; shell/cloud only on isolated agentsУчётные данные prod kube/cloud
Security audit (защитный)Dependency/config checks; no unauthorized scanningТолько авторизованные цели
Маршрутизация multi-agentРаздельные allowlist на агента; без --global для рискованных skillsГраницы agents.list[].skills
Умный домDedicated IoT/MCP bridge; separate workspaceПлоскость управления LAN, случайные действия

7. Skills, которые не стоит ставить без проверки

По умолчанию они в уровне ④ — не запрещены, но требуют inspect, проверки исходников и минимальных прав только для авторизованного и compliant-использования:

  • Shell / DevOps / cloud с высокими правами: деструктивные команды или изменение prod; изолированные агенты и минимальный IAM.
  • Сессия браузера: cookies могут сохраняться в профилях; не автоматизируйте банк, почту или соцсети без чётких границ.
  • Полный ящик / API соцсетей: допустимо для редкой личной помощи — не для спама или обхода лимитов платформы.
  • Платежи / менеджеры паролей / запись в prod-репозиторий: избегайте на основном gateway 24/7 без аудита и review.
  • Сторонние «пакеты в один клик»: сотни или тысячи записей — только для тестовой среды: распаковать и проверить по одному, не сливать в ~/.openclaw/skills на prod Mac.
  • Offensive red-team / jailbreak-наборы: только авторизованные лаборатории; не направлять на сторонние сервисы без разрешения.

Чек-лист безопасности перед установкой (10 пунктов)

  1. Источник: страница ClawHub или доверенная org на GitHub — не анонимные zip
  2. openclaw skills verify <slug> and clawhub inspect --files
  3. Прочитать полный SKILL.md и frontmatter name
  4. Проверить scripts/ на shell, curl, rm, внешние домены
  5. Секреты: читает ли .env, Keychain или токены в открытом виде?
  6. Файловая система: ограничена workspace / vault?
  7. Сеть: только нужный исходящий трафик; утечка данных пользователя?
  8. Браузер: постоянный вход; платёжные страницы?
  9. Поддержка: свежие обновления, issues, изменения verify
  10. Обратимость: enabled:false, удалить каталог, update работает

8. Мой Top 20 на 2026 (направления, не фиксированные slug)

Порядок балансирует удобство для новичков, скорость разработки, контент/исследование, офисную автоматизацию, браузер, границы безопасности и долгосрочное обслуживание. Всегда search + verify до install — это не официальный рейтинг.

# Направление Тип Риск До install
1web-searchЯдроMedПроверить search providers
2browserЯдроВысокийОграничить чувствительные сайты
3file-operationsЯдроВысокийПривязка к workspace
4code-executionЯдроВысокийСначала песочница
5GitHubВнешн. / ядроВысокийТокен с узким scope
6CalendarВнешнийMedГраницы чтения/записи
7EmailВнешнийВысокийСначала чтение/черновики
8PDF/DocumentsВнешнийMedЧувствительные документы локально
9Obsidian/NotesВнешнийMedAllowlist vault
10NotionВнешнийMedПрава на database
11PlaywrightВнешнийMedТолько тестовые домены
12SEO/GEOВнешнийMedБез массовых постов низкого качества
13Web scrapingВнешнийMedrobots / rate limits
14Slack/Discord/TelegramВнешн. / channelВысокийЗащита от ошибочной отправки
15Google WorkspaceВнешнийВысокийОбласть папок
16Image/Video genВнешнийMedСтоимость и авторское право
17Cron/ScheduledЯдро / extВысокийАудируемые, останавливаемые
18MCP/Tool bridgeЯдро / extВысокийПроверка каждого сервера
19Skill creatorВнешнийMedСначала малые workflow
20Security audit (защитный)ВнешнийВысокийИзолированный агент

Ориентиры: публичный каталог ClawHub растёт с сообществом (проверьте сайт в день установки); на новом gateway — ≤ 5 внешних skills из ClawHub, расширение после ~2 стабильных недель; раздельные workspace для prod и экспериментов.

9. Почему «полные списки» вводят в заблуждение

  1. Ограничение: большие списки кажутся «установи всё». README сообщества путают звёзды GitHub с необходимостью Obsidian или браузерной автоматизации — даже если workflow этого не требует.
  2. Скрытая цена: поверхность аудита. Любой skill с почтой, постингом в каналы или браузером — ещё один риск случайного срабатывания; на gateway 24/7 это хуже.
  3. Stability: install without maintenance. Skipping check / update, мёртвые skills с высокими правами и без сужения allowlist ломаются после обновлений OpenClaw.

10. Путь из семи шагов — можно выполнить сегодня

  1. Примите сам gateway: если OpenClaw ещё не установлен — наш руководство по установке на Mac и устраните критические пункты в openclaw doctor.
  2. Список локальных skills: openclaw skills list and openclaw skills check по разделу 4.
  3. Выберите одну строку сценария: из раздела 6 — только 2–3 внешних направления.
  4. Проверьте каждого кандидата: openclaw skills search …clawhub inspect <slug> --file SKILL.mdopenclaw skills verify <slug> по чек-листу раздела 7.
  5. Установите и протестируйте в изоляции: openclaw skills install <slug> (без --global если не нужен общий доступ); тестовый workspace, не prod-репозитории.
  6. New session check: restart Gateway or start a new agent session; confirm visibility with check --agent.
  7. Журнал обслуживания: slug, дата, уровень прав; еженедельно list, ежемесячно update --all.

11. Обслуживание после установки

  • Плановые обновления: openclaw skills update --all (бэкап ~/.openclaw/openclaw.json и workspace перед крупными обновлениями).
  • Сначала отключить, потом удалять: skills.entries.<name>.enabled: false.
  • Удалить неиспользуемые skills с высокими правами: удалите skills/<slug>/ и сузьте allowlist агентов.
  • Закрепите реальные workflow: install ./my-skill или официальный поток «Creating skills» вместо накопления трендов ClawHub.

12. OpenClaw Skills на Mac mini — меньше трения

Browser, Playwright, Obsidian, MCP и постоянный gateway проще на нативном macOS: без слоя WSL, Homebrew и launchd из коробки, единообразный Unix-tooling. Mac mini M4 с Unified Memory уверенно тянет gateway + браузерную автоматизацию + лёгкие локальные модели; ~4 В в простое — практичная лаборатория skills 24/7 для проверки пакетов ClawHub с высокими правами вне основного ноутбука.

Gatekeeper, SIP и FileVault задают более чёткие границы вокруг ~/.openclaw/ и workspace skills/, чем типичный Windows-ПК — вместе с verify/inspect это чистая среда для валидации skills ClawHub перед выкатом в команду. Сравнение платформ агентов: Hermes vs OpenClaw vs OpenHuman.

Если нужен тихий постоянный хост для слоистых skills — без экспериментов на полный диск основной машины — Mac mini M4 или удалённый macOS-узел ZoneMac отличная отправная точка.

OpenClaw + узел Mac

Запустите workflow OpenClaw Skills на Mac mini

Удалённые узлы macOS с низким потреблением 24/7 — для тестов gateway и изолированных skills с высокими правами.

Native macOS ClawHub-friendly Аренда по запросу
Аренда macOS в облаке Узел OpenClaw Skills
Получить сейчас