10 najlepszych skilli OpenClaw — lista, instalacja i bezpieczeństwo

Skille to modularne rozszerzenia, które dają OpenClaw nowe umiejętności: od zarządzania kalendarzem po monitoring serwerów. Pokazujemy 10 gotowych skilli z komendami instalacji, jak napisać własny skill i jak nie dać się zhackować.

Opublikowano: 2026-02-19

Czym są skille OpenClaw?

Skille to modularne rozszerzenia, które uczą OpenClaw nowych umiejętności. Technicznie każdy skill to katalog z plikiem SKILL.md, który zawiera instrukcje w Markdown + metadane w YAML frontmatter.

Kiedy instalujesz skill, OpenClaw czyta jego SKILL.md i uczy się, jak wykonywać nowe zadania — od integracji z zewnętrznymi API po automatyzację powtarzalnych czynności. Skille żyją w katalogu ~/clawd/skills/ i są ładowane automatycznie przy każdej sesji.

Na oficjalnym rejestrze ClawHub dostępnych jest ponad 3000 zweryfikowanych skilli. Możesz też tworzyć własne — wystarczy jeden plik Markdown.

Dlaczego skille są ważne?

Bez skilli OpenClaw to agent programistyczny. Ze skillami — to uniwersalna platforma automatyzacji, która zarządza kalendarzem, monitoruje serwery, kontroluje smart home i wykonuje dziesiątki innych zadań. Skille zamieniają czat w centrum dowodzenia.

Jak zainstalować skille?

Metoda 1: ClawHub (oficjalny rejestr)

Najszybszy sposób. ClawHub to oficjalny marketplace skilli — przeglądaj na clawhub.com, a instaluj jedną komendą:

npx clawdhub@latest install <nazwa-skilla>

Możesz też wyszukać skill z terminala:

npx clawdhub@latest search "calendar"

Metoda 2: Instalacja ręczna

Pobierz skill (np. z GitHub) i skopiuj go do katalogu skilli:

mkdir -p ~/clawd/skills/nazwa-skilla cp -r ./pobrany-skill/* ~/clawd/skills/nazwa-skilla/

OpenClaw automatycznie wykryje nowy skill przy następnej sesji.

Metoda 3: Prosto z GitHub

Wklej link do repozytorium bezpośrednio w czat z OpenClaw — agent sam sklonuje repo i zainstaluje skill:

> Zainstaluj skill z https://github.com/autor/moj-skill

Zawsze sprawdzaj źródło skilla

Przed instalacją przejrzyj plik SKILL.md i sprawdź, jakie uprawnienia skill wymaga. Więcej o zagrożeniach — w sekcji o bezpieczeństwie.

10 najlepszych skilli OpenClaw

Poniżej 10 sprawdzonych skilli z ClawHub, które warto zainstalować jako pierwsze. Każdy z komendą instalacji gotową do skopiowania.

1. Calendar Manager — integracja z Google Calendar i Apple Calendar

Zarządzaj wydarzeniami kalendarza prosto z czatu. Twórz spotkania, sprawdzaj dostępność, modyfikuj terminy i pobieraj dzienny plan — bez otwierania przeglądarki.

Zastosowania:

  • Tworzenie i edycja wydarzeń głosem / tekstem
  • Poranny briefing z planem dnia
  • Sprawdzanie wolnych slotów przed umówieniem spotkania
  • Automatyczne przypomnienia o nadchodzących eventach
npx clawdhub@latest install calendar-manager

Przykład: "Dodaj spotkanie z klientem jutro o 14:00 na 30 minut"

2. Git Operations — komendy Git przez czat

Przeglądaj diffy, twórz branche, otwieraj pull requesty i zarządzaj commitami — wszystko z poziomu czatu z OpenClaw.

Zastosowania:

  • Szybki code review bez opuszczania terminala
  • Tworzenie branchy i PR-ów z opisem generowanym przez AI
  • Porównywanie zmian między branchami
  • Automatyczne rozwiązywanie konfliktów merge
npx clawdhub@latest install git-operations

Przykład: "Pokaż diff między main a feature/auth i opisz zmiany"

3. Code Runner — uruchamianie kodu w sandboxie

Wykonuj fragmenty kodu w izolowanym środowisku — Python, Node.js, Bash i inne. Idealny do szybkiego prototypowania i testowania snippetów.

Zastosowania:

  • Testowanie algorytmów przed wklejeniem do projektu
  • Szybkie przetwarzanie danych (CSV, JSON)
  • Prototypowanie API i skryptów automatyzacji
  • Weryfikacja wyrażeń regularnych i formatów danych
npx clawdhub@latest install code-runner

Przykład: "Uruchom ten skrypt Pythona i pokaż output"

4. Database Query — zapytania SQL przez czat

Łączy się z PostgreSQL, MySQL lub SQLite i pozwala odpytywać bazy danych naturalnym językiem. Wyniki wyświetla w sformatowanych tabelach.

Zastosowania:

  • Eksploracja danych bez pisania SQL ręcznie
  • Generowanie raportów i statystyk
  • Inspekcja schemy i relacji między tabelami
  • Szybkie debugowanie danych produkcyjnych
npx clawdhub@latest install database-query

Przykład: "Pokaż 10 ostatnich zamówień z tabeli orders posortowanych po dacie"

Uwaga: read-only credentials

Ten skill ma bezpośredni dostęp do bazy danych. W środowiskach produkcyjnych zawsze używaj konta z uprawnieniami tylko do odczytu (read-only).

5. Email Summarizer — podsumowania maili

Łączy się z Twoim kontem e-mail i generuje zwięzłe podsumowania — dzienny digest, filtrowanie ważnych wiadomości i szybki przegląd wątków.

Zastosowania:

  • Poranny briefing z najważniejszymi mailami
  • Filtrowanie spamu i newsletterów
  • Szybkie streszczenie długich wątków
  • Priorytetyzacja wiadomości wymagających odpowiedzi
npx clawdhub@latest install email-summarizer

6. Prometheus Monitor — monitoring serwerów

Odpytuje Prometheus i wyświetla metryki serwerów w czytelnym formacie. Zużycie CPU, RAM, dysku, uptime — wszystko dostępne z czatu.

Zastosowania:

  • Szybki podgląd stanu serwera bez logowania do Grafany
  • Alerty o przekroczeniu progów (CPU > 90%, dysk > 85%)
  • Porównywanie metryk między środowiskami (staging vs prod)
  • Diagnostyka problemów wydajnościowych
npx clawdhub@latest install prometheus-monitor

Przykład: "Jakie jest aktualne zużycie CPU i RAM na serwerze prod-1?"

7. SwitchBot — sterowanie smart home

Kontroluj urządzenia SwitchBot (światła, zasłony, gniazdka, zamki) z poziomu czatu. Twórz sceny automatyzacji i zarządzaj domem bez otwierania aplikacji.

Zastosowania:

  • Włączanie/wyłączanie świateł i urządzeń
  • Ustawianie scen (np. "tryb pracy", "tryb filmowy")
  • Sprawdzanie statusu czujników (temperatura, wilgotność)
  • Harmonogramy automatyzacji
npx clawdhub@latest install switchbot

Przykład: "Włącz światło w biurze i ustaw temperaturę na 22 stopnie"

8. CI/CD Monitor — monitoring pipeline'ów

Śledź status buildów i deploymentów z GitHub Actions, GitLab CI i Jenkinsa. Dostawaj powiadomienia o failach bez przełączania się do przeglądarki.

Zastosowania:

  • Status ostatniego builda dla danego brancha
  • Powiadomienia o sfailowanych testach
  • Śledzenie deploymentów na staging/production
  • Restart pipeline'u jedną komendą
npx clawdhub@latest install cicd-monitor

Przykład: "Czy ostatni deploy na staging przeszedł? Jeśli nie, pokaż logi błędu"

9. Note Taker — zapisywanie notatek

Zapisuj ustrukturyzowane notatki do plików Markdown lub bezpośrednio do Notion. Idealny do spotkań, burzy mózgów i codziennych logów.

Zastosowania:

  • Notatki ze spotkań z automatycznym formatowaniem
  • Dzienny log pracy (standup notes)
  • Przechwytywanie pomysłów i zadań ad-hoc
  • Eksport do Notion z zachowaniem struktury
npx clawdhub@latest install note-taker

10. Task Tracker — integracja z Todoist i Linear

Twórz zadania, zmieniaj statusy i przypisuj je do członków zespołu — bezpośrednio z czatu. Obsługuje Todoist i Linear.

Zastosowania:

  • Tworzenie tasków z poziomu czatu
  • Przegląd bieżącego sprintu i backlogu
  • Zmiana statusu tasków (in progress, done)
  • Przypisywanie zadań do osób w zespole
npx clawdhub@latest install task-tracker

Przykład: "Dodaj task 'Code review PR #42' do bieżącego sprintu w Linear"

Podsumowanie — skille wg kategorii

Produktywność

  • Calendar Manager
  • Email Summarizer
  • Note Taker
  • Task Tracker

DevOps / Kod

  • Git Operations
  • Code Runner
  • Database Query
  • CI/CD Monitor

Monitoring / IoT

  • Prometheus Monitor
  • SwitchBot

Jak napisać własny skill?

Nie znalazłeś skilla, który robi dokładnie to, czego potrzebujesz? Napisz własny. To prostsze niż myślisz — wystarczy jeden plik Markdown.

Struktura katalogu

Utwórz katalog w folderze skilli OpenClaw:

mkdir -p ~/clawd/skills/moj-skill

Minimalna struktura to jeden plik. Pełna wygląda tak:

skills/moj-skill/ ├── SKILL.md # Główny plik instrukcji (wymagany) ├── scripts/ # Opcjonalne skrypty (Bash, Python) │ └── deploy.sh ├── examples/ # Przykłady oczekiwanego outputu │ └── example.md └── resources/ # Dodatkowe zasoby (dane, konfiguracje) └── config.json

SKILL.md — serce skilla

Plik SKILL.md składa się z dwóch części: YAML frontmatter (metadane) i Markdown (instrukcje dla agenta). Oto kompletny przykład:

--- name: deploy-notifier description: "Powiadamia zespół na Slacku po udanym deployu na produkcję" version: "1.0.0" author: "twoj-nick" permissions: - network.http --- # Deploy Notifier ## Kiedy używać Gdy użytkownik prosi o powiadomienie zespołu o deployu lub gdy pipeline CI/CD zakończy się sukcesem. ## Jak działać 1. Pobierz informacje o ostatnim deployu (branch, commit, autor) 2. Sformatuj wiadomość w Markdown 3. Wyślij POST request na webhook Slacka: - URL: weź z zmiennej środowiskowej SLACK_WEBHOOK_URL - Body: {"text": "sformatowana wiadomość"} ## Przykładowa wiadomość **Deploy na produkcję** - Branch: main - Commit: abc1234 - Autor: @jan-kowalski - Status: sukces

Dobre praktyki

  • Deklaruj minimalne uprawnienia — w permissions podawaj tylko to, co naprawdę potrzebne (np. network.http zamiast pełnego dostępu do sieci)
  • Pisz konkretne instrukcje — agent rozumie Markdown jak człowiek. Im bardziej precyzyjne instrukcje, tym lepsze wyniki
  • Dołącz przykłady — pokaż agentowi, jak ma wyglądać oczekiwany output
  • Testuj w izolacji — uruchom skill na testowych danych zanim puścisz na produkcję
  • Opisz edge case'y — co agent ma zrobić, gdy API nie odpowiada? Gdy dane są puste?

To naprawdę może być proste

Nawet 10 linii Markdown wystarczy, żeby nauczyć OpenClaw nowej umiejętności. Nie potrzebujesz SDK, kompilacji ani zależności — tylko jeden plik SKILL.md w odpowiednim katalogu.

Bezpieczeństwo skilli — incydent ClawHavoc

Skille dają OpenClaw ogromne możliwości — ale z dużą mocą przychodzi duże ryzyko. W lutym 2026 roku ekosystem skilli przeszedł poważny test bezpieczeństwa.

Co się stało?

Incydent ClawHavoc — luty 2026

Na początku lutego 2026 badacze bezpieczeństwa odkryli od 341 do 1184 złośliwych skilli na oficjalnym rejestrze ClawHub. Atakujący podszywali się pod popularne narzędzia (crypto trackery, narzędzia produktywności, utility do YouTube) i ukrywali w nich złośliwy kod.

Skradzione dane obejmowały:

  • Dane logowania z przeglądarek (hasła, ciasteczka)
  • Klucze SSH i tokeny sesji Telegrama
  • Klucze prywatne portfeli kryptowalutowych
  • Klucze API z serwisów zewnętrznych (OpenRouter, AWS, etc.)
  • Na macOS: pęk kluczy (keychain) przez malware Atomic Stealer

Co zrobiono?

OpenClaw zareagował szybko — 7 lutego 2026 ogłoszono partnerstwo z VirusTotal:

  • Automatyczne skanowanie — każdy nowy skill jest analizowany przez VirusTotal Code Insight
  • Codzienne re-skanowanie wszystkich aktywnych skilli w rejestrze
  • Usunięto 2419 podejrzanych skilli z ClawHub (z 5705 zostało ~3286)
  • Hashowanie SHA-256 i cross-check z bazami złośliwego oprogramowania

Jak się chronić? — checklist

  1. Czytaj SKILL.md przed instalacją — przejrzyj instrukcje i sprawdź, czy skill nie pobiera/wykonuje kodu z zewnętrznych źródeł
  2. Sprawdzaj uprawnienia w YAML frontmatter — skill do notatek nie powinien wymagać network.http ani filesystem.write
  3. Instaluj tylko z zaufanych źródeł — oficjalny ClawHub, znane repozytoria GitHub, zweryfikowani autorzy
  4. Testuj w izolowanym środowisku — uruchom OpenClaw w Dockerze lub VM gdy testujesz nowe skille
  5. Regularnie aktualizuj skille — poprawki bezpieczeństwa pojawiają się na bieżąco, nieaktualne wersje mogą mieć znane luki
  6. Monitoruj logi OpenClaw — sprawdzaj, czy skille nie wykonują nieoczekiwanych operacji sieciowych lub plikowych

Traktuj skille jak npm packages

Nigdy nie instaluj na ślepo. Jeden złośliwy skill wystarczy, żeby wykraść Twoje klucze SSH, tokeny API i dane logowania z przeglądarki. Zasada jest prosta: jeśli nie rozumiesz, co skill robi — nie instaluj go.

Podsumowanie

Skille zamieniają OpenClaw z agenta programistycznego w uniwersalną platformę automatyzacji. Instalacja trwa sekundy, a możliwości rosną z każdym nowym skillem. Ale — jak ze wszystkim w świecie open source — zaufanie trzeba zweryfikować przed użyciem.

Skille są idealne, gdy:

  • Automatyzujesz powtarzalne zadania
  • Integrujesz OpenClaw z zewnętrznymi serwisami
  • Budujesz własne workflow dopasowane do zespołu
  • Chcesz rozszerzyć możliwości agenta bez pisania kodu

Zachowaj ostrożność, gdy:

  • Instalujesz skille z nieznanych źródeł
  • Skill wymaga szerokich uprawnień (pełny filesystem + sieć)
  • Używasz na produkcji bez wcześniejszego audytu
  • Skill pobiera i wykonuje kod z zewnętrznych URL-i

Nie masz jeszcze OpenClaw? Sprawdź nasz kompletny przewodnik po OpenClaw — od instalacji po pierwszą konfigurację.

Chcesz rozszerzyć OpenClaw o skille?

Wdrożymy OpenClaw na Twoim sprzęcie, zainstalujemy i skonfigurujemy skille dopasowane do Twoich potrzeb. Bez bawienia się w konfigurację — dostajesz gotowego agenta od pierwszego dnia.