10 najlepszych skilli OpenClaw — lista, instalacja i bezpieczeństwo
Skille to modularne rozszerzenia, które dają OpenClaw nowe umiejętności: od zarządzania kalendarzem po monitoring serwerów. Pokazujemy 10 gotowych skilli z komendami instalacji, jak napisać własny skill i jak nie dać się zhackować.
Opublikowano: 2026-02-19
Czym są skille OpenClaw?
Skille to modularne rozszerzenia, które uczą OpenClaw nowych umiejętności.
Technicznie każdy skill to katalog z plikiem SKILL.md,
który zawiera instrukcje w Markdown + metadane w YAML frontmatter.
Kiedy instalujesz skill, OpenClaw czyta jego SKILL.md
i uczy się, jak wykonywać nowe zadania — od integracji z zewnętrznymi API po automatyzację
powtarzalnych czynności. Skille żyją w katalogu
~/clawd/skills/ i są ładowane automatycznie
przy każdej sesji.
Na oficjalnym rejestrze ClawHub dostępnych jest ponad 3000 zweryfikowanych skilli. Możesz też tworzyć własne — wystarczy jeden plik Markdown.
Dlaczego skille są ważne?
Bez skilli OpenClaw to agent programistyczny. Ze skillami — to uniwersalna platforma automatyzacji, która zarządza kalendarzem, monitoruje serwery, kontroluje smart home i wykonuje dziesiątki innych zadań. Skille zamieniają czat w centrum dowodzenia.
Jak zainstalować skille?
Metoda 1: ClawHub (oficjalny rejestr)
Najszybszy sposób. ClawHub to oficjalny marketplace skilli — przeglądaj na clawhub.com, a instaluj jedną komendą:
npx clawdhub@latest install <nazwa-skilla> Możesz też wyszukać skill z terminala:
npx clawdhub@latest search "calendar" Metoda 2: Instalacja ręczna
Pobierz skill (np. z GitHub) i skopiuj go do katalogu skilli:
mkdir -p ~/clawd/skills/nazwa-skilla
cp -r ./pobrany-skill/* ~/clawd/skills/nazwa-skilla/ OpenClaw automatycznie wykryje nowy skill przy następnej sesji.
Metoda 3: Prosto z GitHub
Wklej link do repozytorium bezpośrednio w czat z OpenClaw — agent sam sklonuje repo i zainstaluje skill:
> Zainstaluj skill z https://github.com/autor/moj-skill Zawsze sprawdzaj źródło skilla
Przed instalacją przejrzyj plik SKILL.md
i sprawdź, jakie uprawnienia skill wymaga. Więcej o zagrożeniach —
w sekcji o bezpieczeństwie.
10 najlepszych skilli OpenClaw
Poniżej 10 sprawdzonych skilli z ClawHub, które warto zainstalować jako pierwsze. Każdy z komendą instalacji gotową do skopiowania.
1. Calendar Manager — integracja z Google Calendar i Apple Calendar
Zarządzaj wydarzeniami kalendarza prosto z czatu. Twórz spotkania, sprawdzaj dostępność, modyfikuj terminy i pobieraj dzienny plan — bez otwierania przeglądarki.
Zastosowania:
- Tworzenie i edycja wydarzeń głosem / tekstem
- Poranny briefing z planem dnia
- Sprawdzanie wolnych slotów przed umówieniem spotkania
- Automatyczne przypomnienia o nadchodzących eventach
npx clawdhub@latest install calendar-manager Przykład: "Dodaj spotkanie z klientem jutro o 14:00 na 30 minut"
2. Git Operations — komendy Git przez czat
Przeglądaj diffy, twórz branche, otwieraj pull requesty i zarządzaj commitami — wszystko z poziomu czatu z OpenClaw.
Zastosowania:
- Szybki code review bez opuszczania terminala
- Tworzenie branchy i PR-ów z opisem generowanym przez AI
- Porównywanie zmian między branchami
- Automatyczne rozwiązywanie konfliktów merge
npx clawdhub@latest install git-operations Przykład: "Pokaż diff między main a feature/auth i opisz zmiany"
3. Code Runner — uruchamianie kodu w sandboxie
Wykonuj fragmenty kodu w izolowanym środowisku — Python, Node.js, Bash i inne. Idealny do szybkiego prototypowania i testowania snippetów.
Zastosowania:
- Testowanie algorytmów przed wklejeniem do projektu
- Szybkie przetwarzanie danych (CSV, JSON)
- Prototypowanie API i skryptów automatyzacji
- Weryfikacja wyrażeń regularnych i formatów danych
npx clawdhub@latest install code-runner Przykład: "Uruchom ten skrypt Pythona i pokaż output"
4. Database Query — zapytania SQL przez czat
Łączy się z PostgreSQL, MySQL lub SQLite i pozwala odpytywać bazy danych naturalnym językiem. Wyniki wyświetla w sformatowanych tabelach.
Zastosowania:
- Eksploracja danych bez pisania SQL ręcznie
- Generowanie raportów i statystyk
- Inspekcja schemy i relacji między tabelami
- Szybkie debugowanie danych produkcyjnych
npx clawdhub@latest install database-query Przykład: "Pokaż 10 ostatnich zamówień z tabeli orders posortowanych po dacie"
Uwaga: read-only credentials
Ten skill ma bezpośredni dostęp do bazy danych. W środowiskach produkcyjnych zawsze używaj konta z uprawnieniami tylko do odczytu (read-only).
5. Email Summarizer — podsumowania maili
Łączy się z Twoim kontem e-mail i generuje zwięzłe podsumowania — dzienny digest, filtrowanie ważnych wiadomości i szybki przegląd wątków.
Zastosowania:
- Poranny briefing z najważniejszymi mailami
- Filtrowanie spamu i newsletterów
- Szybkie streszczenie długich wątków
- Priorytetyzacja wiadomości wymagających odpowiedzi
npx clawdhub@latest install email-summarizer 6. Prometheus Monitor — monitoring serwerów
Odpytuje Prometheus i wyświetla metryki serwerów w czytelnym formacie. Zużycie CPU, RAM, dysku, uptime — wszystko dostępne z czatu.
Zastosowania:
- Szybki podgląd stanu serwera bez logowania do Grafany
- Alerty o przekroczeniu progów (CPU > 90%, dysk > 85%)
- Porównywanie metryk między środowiskami (staging vs prod)
- Diagnostyka problemów wydajnościowych
npx clawdhub@latest install prometheus-monitor Przykład: "Jakie jest aktualne zużycie CPU i RAM na serwerze prod-1?"
7. SwitchBot — sterowanie smart home
Kontroluj urządzenia SwitchBot (światła, zasłony, gniazdka, zamki) z poziomu czatu. Twórz sceny automatyzacji i zarządzaj domem bez otwierania aplikacji.
Zastosowania:
- Włączanie/wyłączanie świateł i urządzeń
- Ustawianie scen (np. "tryb pracy", "tryb filmowy")
- Sprawdzanie statusu czujników (temperatura, wilgotność)
- Harmonogramy automatyzacji
npx clawdhub@latest install switchbot Przykład: "Włącz światło w biurze i ustaw temperaturę na 22 stopnie"
8. CI/CD Monitor — monitoring pipeline'ów
Śledź status buildów i deploymentów z GitHub Actions, GitLab CI i Jenkinsa. Dostawaj powiadomienia o failach bez przełączania się do przeglądarki.
Zastosowania:
- Status ostatniego builda dla danego brancha
- Powiadomienia o sfailowanych testach
- Śledzenie deploymentów na staging/production
- Restart pipeline'u jedną komendą
npx clawdhub@latest install cicd-monitor Przykład: "Czy ostatni deploy na staging przeszedł? Jeśli nie, pokaż logi błędu"
9. Note Taker — zapisywanie notatek
Zapisuj ustrukturyzowane notatki do plików Markdown lub bezpośrednio do Notion. Idealny do spotkań, burzy mózgów i codziennych logów.
Zastosowania:
- Notatki ze spotkań z automatycznym formatowaniem
- Dzienny log pracy (standup notes)
- Przechwytywanie pomysłów i zadań ad-hoc
- Eksport do Notion z zachowaniem struktury
npx clawdhub@latest install note-taker 10. Task Tracker — integracja z Todoist i Linear
Twórz zadania, zmieniaj statusy i przypisuj je do członków zespołu — bezpośrednio z czatu. Obsługuje Todoist i Linear.
Zastosowania:
- Tworzenie tasków z poziomu czatu
- Przegląd bieżącego sprintu i backlogu
- Zmiana statusu tasków (in progress, done)
- Przypisywanie zadań do osób w zespole
npx clawdhub@latest install task-tracker Przykład: "Dodaj task 'Code review PR #42' do bieżącego sprintu w Linear"
Podsumowanie — skille wg kategorii
Produktywność
- Calendar Manager
- Email Summarizer
- Note Taker
- Task Tracker
DevOps / Kod
- Git Operations
- Code Runner
- Database Query
- CI/CD Monitor
Monitoring / IoT
- Prometheus Monitor
- SwitchBot
Jak napisać własny skill?
Nie znalazłeś skilla, który robi dokładnie to, czego potrzebujesz? Napisz własny. To prostsze niż myślisz — wystarczy jeden plik Markdown.
Struktura katalogu
Utwórz katalog w folderze skilli OpenClaw:
mkdir -p ~/clawd/skills/moj-skill Minimalna struktura to jeden plik. Pełna wygląda tak:
skills/moj-skill/
├── SKILL.md # Główny plik instrukcji (wymagany)
├── scripts/ # Opcjonalne skrypty (Bash, Python)
│ └── deploy.sh
├── examples/ # Przykłady oczekiwanego outputu
│ └── example.md
└── resources/ # Dodatkowe zasoby (dane, konfiguracje)
└── config.json SKILL.md — serce skilla
Plik SKILL.md składa się z dwóch części:
YAML frontmatter (metadane) i Markdown (instrukcje dla agenta). Oto kompletny przykład:
---
name: deploy-notifier
description: "Powiadamia zespół na Slacku po udanym deployu na produkcję"
version: "1.0.0"
author: "twoj-nick"
permissions:
- network.http
---
# Deploy Notifier
## Kiedy używać
Gdy użytkownik prosi o powiadomienie zespołu o deployu
lub gdy pipeline CI/CD zakończy się sukcesem.
## Jak działać
1. Pobierz informacje o ostatnim deployu (branch, commit, autor)
2. Sformatuj wiadomość w Markdown
3. Wyślij POST request na webhook Slacka:
- URL: weź z zmiennej środowiskowej SLACK_WEBHOOK_URL
- Body: {"text": "sformatowana wiadomość"}
## Przykładowa wiadomość
**Deploy na produkcję**
- Branch: main
- Commit: abc1234
- Autor: @jan-kowalski
- Status: sukces Dobre praktyki
- Deklaruj minimalne uprawnienia — w
permissionspodawaj tylko to, co naprawdę potrzebne (np.network.httpzamiast pełnego dostępu do sieci) - Pisz konkretne instrukcje — agent rozumie Markdown jak człowiek. Im bardziej precyzyjne instrukcje, tym lepsze wyniki
- Dołącz przykłady — pokaż agentowi, jak ma wyglądać oczekiwany output
- Testuj w izolacji — uruchom skill na testowych danych zanim puścisz na produkcję
- Opisz edge case'y — co agent ma zrobić, gdy API nie odpowiada? Gdy dane są puste?
To naprawdę może być proste
Nawet 10 linii Markdown wystarczy, żeby nauczyć OpenClaw nowej umiejętności.
Nie potrzebujesz SDK, kompilacji ani zależności — tylko jeden plik
SKILL.md w odpowiednim katalogu.
Bezpieczeństwo skilli — incydent ClawHavoc
Skille dają OpenClaw ogromne możliwości — ale z dużą mocą przychodzi duże ryzyko. W lutym 2026 roku ekosystem skilli przeszedł poważny test bezpieczeństwa.
Co się stało?
Incydent ClawHavoc — luty 2026
Na początku lutego 2026 badacze bezpieczeństwa odkryli od 341 do 1184 złośliwych skilli na oficjalnym rejestrze ClawHub. Atakujący podszywali się pod popularne narzędzia (crypto trackery, narzędzia produktywności, utility do YouTube) i ukrywali w nich złośliwy kod.
Skradzione dane obejmowały:
- Dane logowania z przeglądarek (hasła, ciasteczka)
- Klucze SSH i tokeny sesji Telegrama
- Klucze prywatne portfeli kryptowalutowych
- Klucze API z serwisów zewnętrznych (OpenRouter, AWS, etc.)
- Na macOS: pęk kluczy (keychain) przez malware Atomic Stealer
Co zrobiono?
OpenClaw zareagował szybko — 7 lutego 2026 ogłoszono partnerstwo z VirusTotal:
- Automatyczne skanowanie — każdy nowy skill jest analizowany przez VirusTotal Code Insight
- Codzienne re-skanowanie wszystkich aktywnych skilli w rejestrze
- Usunięto 2419 podejrzanych skilli z ClawHub (z 5705 zostało ~3286)
- Hashowanie SHA-256 i cross-check z bazami złośliwego oprogramowania
Jak się chronić? — checklist
- Czytaj SKILL.md przed instalacją — przejrzyj instrukcje i sprawdź, czy skill nie pobiera/wykonuje kodu z zewnętrznych źródeł
- Sprawdzaj uprawnienia w YAML frontmatter — skill do notatek nie powinien
wymagać
network.httpanifilesystem.write - Instaluj tylko z zaufanych źródeł — oficjalny ClawHub, znane repozytoria GitHub, zweryfikowani autorzy
- Testuj w izolowanym środowisku — uruchom OpenClaw w Dockerze lub VM gdy testujesz nowe skille
- Regularnie aktualizuj skille — poprawki bezpieczeństwa pojawiają się na bieżąco, nieaktualne wersje mogą mieć znane luki
- Monitoruj logi OpenClaw — sprawdzaj, czy skille nie wykonują nieoczekiwanych operacji sieciowych lub plikowych
Traktuj skille jak npm packages
Nigdy nie instaluj na ślepo. Jeden złośliwy skill wystarczy, żeby wykraść Twoje klucze SSH, tokeny API i dane logowania z przeglądarki. Zasada jest prosta: jeśli nie rozumiesz, co skill robi — nie instaluj go.
Podsumowanie
Skille zamieniają OpenClaw z agenta programistycznego w uniwersalną platformę automatyzacji. Instalacja trwa sekundy, a możliwości rosną z każdym nowym skillem. Ale — jak ze wszystkim w świecie open source — zaufanie trzeba zweryfikować przed użyciem.
Skille są idealne, gdy:
- Automatyzujesz powtarzalne zadania
- Integrujesz OpenClaw z zewnętrznymi serwisami
- Budujesz własne workflow dopasowane do zespołu
- Chcesz rozszerzyć możliwości agenta bez pisania kodu
Zachowaj ostrożność, gdy:
- Instalujesz skille z nieznanych źródeł
- Skill wymaga szerokich uprawnień (pełny filesystem + sieć)
- Używasz na produkcji bez wcześniejszego audytu
- Skill pobiera i wykonuje kod z zewnętrznych URL-i
Nie masz jeszcze OpenClaw? Sprawdź nasz kompletny przewodnik po OpenClaw — od instalacji po pierwszą konfigurację.
Chcesz rozszerzyć OpenClaw o skille?
Wdrożymy OpenClaw na Twoim sprzęcie, zainstalujemy i skonfigurujemy skille dopasowane do Twoich potrzeb. Bez bawienia się w konfigurację — dostajesz gotowego agenta od pierwszego dnia.