O que é o OpenClaw Hub (ClawHub) e para que ele serve no ecossistema OpenClaw?

OpenClaw Hub (ClawHub), o registro de skills e plugins do OpenClaw
Resposta rápida

Se você pesquisou OpenClaw Hub, o que existe de oficial se chama ClawHub: a camada de registro do OpenClaw, documentada em docs.openclaw.ai/clawhub e com site público em clawhub.ai. Ele é o lugar de descobrir skills e plugins, guarda versões semver, tags, changelogs, arquivos, downloads, stars e o resumo da varredura de segurança, e entrega ao OpenClaw os metadados pra instalar e atualizar. Na prática você instala com openclaw plugins install clawhub:<package> e publica com o CLI clawhub. O agente é uma camada, o registro é outra, por isso eles aparecem separados

Fala aí, beleza? Quem digita "OpenClaw Hub" na busca quase sempre está atrás de outra coisa: o ClawHub

Esse é o nome oficial do registro do projeto, com documentação própria dentro do site do OpenClaw e site público em clawhub.ai

E aí vem a dúvida que trava o iniciante: por que o registro tem site, docs e repositório separados do agente? É a mesma coisa? Preciso instalar os dois?

Neste post eu explico o que é essa camada, por que ela vive separada do OpenClaw em si, e o que dá pra afirmar com base na documentação oficial (no fim eu marco também o que a documentação NÃO deixa claro)

Por que o ClawHub aparece separado do OpenClaw

Primeiro, o pano de fundo

O OpenClaw é um agente de IA open source auto-hospedado, sob licença MIT, e a ficha pública do projeto credita a criação a Peter Steinberger

A mesma ficha registra que ele saiu em novembro de 2025 com o nome Clawdbot e foi renomeado pra OpenClaw em janeiro de 2026

Formação Agentes de IA
Formação Recomendada

Formação Agentes de IA

Domine a criação de Agentes de IA e Venda para Empresas

  • 402 aulas
  • 32 projetos
  • 38h 19min

E no anúncio de 15 de fevereiro de 2026 o Steinberger contou que entraria pra OpenAI e que o projeto passaria pra uma fundação independente, mantendo a licença MIT travada, com comitê técnico eleito e acesso igual pra todos os provedores de LLM

Até aí tudo isso é o agente, o negócio que roda na tua máquina

O ClawHub é outra camada

A documentação descreve ele como a camada de REGISTRO: um lugar pra descobrir pacotes, pra quem publica lançar versões, e pra fornecer ao OpenClaw os metadados de instalação e atualização desses pacotes

Se você conhece npm ou Composer, a analogia é quase direta: o runtime é uma coisa, o registro onde os pacotes moram é outra

É por isso que ele tem endereço próprio, docs próprias e um repositório dentro da organização openclaw no GitHub, descrito como "Skill + Plugin Registry for OpenClaw"

Não é um produto concorrente, não é um fork, não é um site de terceiro: é a peça de distribuição do mesmo ecossistema

ClawHub x OpenClaw: qual é o papel de cada um (e dos dois CLIs)

Aqui mora a segunda confusão: existem DOIS comandos de linha, e eles não fazem a mesma coisa

A regra documentada é curta: use o openclaw quando estiver instalando coisas NO OpenClaw, e use o CLI clawhub pra entrar, publicar e gerenciar as tuas próprias listagens

Item OpenClaw (agente/runtime) CLI clawhub (registro)
Papel agente de IA open source auto-hospedado, licença MIT camada de registro: descoberta, versionamento e metadados de instalação
Quando usar instalar e usar pacotes no teu OpenClaw entrar, publicar e gerenciar listagens
Instalação do CLI (parte do próprio OpenClaw) npm i -g clawhub
Autenticação não se aplica clawhub login (também clawhub auth login, clawhub login --device, clawhub login --token clh_...)
Buscar pacote openclaw plugins search não se aplica
Instalar plugin openclaw plugins install clawhub:<package> não se aplica
Instalar skill openclaw skills install (destino padrão: diretório skills/ do workspace ativo) não se aplica
Publicar não se aplica clawhub skill publish e clawhub package publish
Arquivo de config não se aplica macOS: ~/Library/Application Support/clawhub/config.json · Linux/XDG: $XDG_CONFIG_HOME/clawhub/config.json ou ~/.config/clawhub/config.json · Windows: %APPDATA%\clawhub\config.json

Sacou a divisão? Consumidor de skill vive no openclaw

Quem publica skill cruza pro clawhub

E se você só quer usar as coisas, nem precisa instalar o segundo CLI 🙂

O que o ClawHub resolve na prática

Agora o porquê antes do como: o que esse registro entrega que o agente sozinho não entregaria?

Achar um pacote instalável. A busca é feita pelo próprio OpenClaw, que consulta o ClawHub e imprime a dica de instalação em cada resultado

openclaw plugins search
# cada resultado vem com a dica: openclaw plugins install clawhub:<package>

Instalar resolvendo pelo prefixo do registro. O clawhub: é uma das fontes possíveis, e conhecer as outras ajuda a entender o desenho

openclaw plugins install clawhub:<package>
openclaw plugins install npm:<package>
openclaw plugins install git:github.com/<owner>/<repo>@<ref>
openclaw plugins install ./my-plugin

Ou seja: o ClawHub não é o único caminho de instalação, ele é o caminho de descoberta oficial

Acompanhar o histórico do pacote. O registro rastreia versões semver, tags (como latest), changelogs, arquivos, downloads, stars e o resumo da varredura de segurança de cada pacote

É o tipo de metadado que você olha antes de puxar código de estranho pra dentro da tua máquina

Entender a unidade do pacote. Uma skill no ClawHub é um bundle de texto versionado centrado no arquivo SKILL.md

"E como o registro sabe o que tem ali dentro?" Ele lê o frontmatter YAML do SKILL.md pra pegar nome, descrição, requisitos, variáveis de ambiente e demais metadados

Quer ver isso num exemplo oficial? O próprio repositório do OpenClaw traz uma skill chamada clawhub, em skills/clawhub/SKILL.md

Se você quiser ir do conceito pro concreto, vale ver uma seleção de skills do ClawHub e reparar como cada uma se descreve nesse arquivo

Publicar a tua própria skill. Aqui o CLI muda

clawhub skill publish ./my-skill-pack \
  --slug my-skill-pack \
  --name "My Skill Pack" \
  --changelog "Fixes + docs"

Consumir programaticamente. O ClawHub expõe uma HTTP API pública documentada em docs.openclaw.ai/clawhub/http-api

E o backend roda em Convex (banco, armazenamento de arquivos e HTTP actions), com Convex Auth via GitHub OAuth

Isso explica, de quebra, por que a conta do GitHub é peça central nesse fluxo

Skills na prática: veja o conceito funcionando

Antes de sair instalando, ajuda MUITO ver uma skill fazendo trabalho de verdade

Pra começar do zero com o conceito de skill, este vídeo do canal mostra a skill do GitHub que pesquisa a internet inteira por você, com o comando /last30days

É um bom mapa mental: skill é instrução empacotada que o agente carrega e passa a saber usar

O que isso muda na hora de instalar uma skill do ClawHub

Aqui vem a parte que eu não quero que você pule

O ClawHub é aberto por padrão pra publicação: qualquer um pode publicar, desde que a conta do GitHub passe um gate de idade mínima

"E qual é essa idade mínima?" Aviso de honestidade: a documentação fala do gate, mas não deixa claro o número, então eu não vou chutar

Os releases ainda passam por checagens automatizadas, e existe canal de denúncia e ação de moderação

O registro também roda scan automatizado em skills publicadas e em releases de plugin, e a página pública de detalhe resume o estado da última varredura antes do install ou download

O filtro "suspicious" é reservado a achados de alto impacto ou maliciosos

Tome cuidado, porque isso não é teoria

Em fevereiro de 2026, pesquisadores da Koi identificaram um conjunto de skills maliciosas publicadas no ClawHub, episódio batizado de ClawHavoc

Foram 341 skills maliciosas identificadas, com nomes de fachada bem inocentes tipo smart-email-assistant, calendar-sync-pro e file-manager-plus, envolvendo roubo de credenciais e distribuição do malware Atomic Stealer

Outro aviso de honestidade: o material que eu consultei não diz como ficou o saneamento depois desse episódio, então trate a página de varredura como um sinal, não como um selo definitivo

Nome bonitinho não é atestado de segurança, beleza?

E tem o detalhe de nomenclatura que fecha o assunto do título: o site openclaw-hub.org é um portal informativo independente, e ele mesmo declara não ter afiliação oficial com clawhub.ai nem com openclaw.ai (os dados de skills que ele mostra vêm da plataforma oficial)

Já o nome literal "OpenClaw Hub" não aparece como produto na documentação oficial, e por isso eu não trato ele como algo que existe: é jeito de gente buscar, não é nome de ferramenta

Então, se o teu objetivo é instalar coisa, o endereço oficial do registro é clawhub.ai

Em resumo: onde o ClawHub entra no seu fluxo

Duas camadas, dois papéis

O OpenClaw é o agente que roda na tua máquina

O ClawHub é o registro onde as skills e os plugins moram, com versões, changelog, downloads, stars e o resumo de varredura de segurança

O openclaw instala e usa, o clawhub entra, publica e gerencia listagem

O próximo passo é bem chato de tão simples: antes de instalar qualquer coisa, abre a documentação oficial em docs.openclaw.ai/clawhub, procura o pacote em clawhub.ai e lê o resumo da varredura na página dele

E recapitulando os limites que eu marquei no meio do texto: não tem produto oficial chamado literalmente "OpenClaw Hub", a idade mínima da conta do GitHub não está clara na documentação, e o saneamento pós ClawHavoc também não

Quando não dá pra afirmar, eu prefiro não inventar procedimento

Mas o que destrava teu começo dá pra dizer com segurança: quem procura "OpenClaw Hub" quer o ClawHub, e o ClawHub é a camada de registro do ecossistema 😀

Se curtiu, dá uma olhada nos outros conteúdos do blog sobre agentes de IA e vibe coding, tem bastante coisa nova por lá

até o próximo post!

Perguntas frequentes

OpenClaw Hub e ClawHub são a mesma ferramenta?

Sim, é a mesma coisa: o nome oficial do projeto é ClawHub, com documentação própria em docs.openclaw.ai/clawhub e site público em clawhub.ai. Ele é a camada de registro do ecossistema OpenClaw, separada do agente/runtime em si.

O site openclaw-hub.org é o registro oficial de skills?

Não. O openclaw-hub.org é um portal informativo independente e declara explicitamente não ter afiliação oficial com clawhub.ai nem com openclaw.ai. Os dados de skills que ele exibe vêm da plataforma oficial, clawhub.ai.

Preciso instalar o CLI clawhub só para usar skills e plugins do registro?

Não. Pra buscar e instalar, você usa os comandos do próprio OpenClaw, como openclaw plugins search e openclaw plugins install clawhub:<package>. O CLI separado clawhub (instalado via npm i -g clawhub) só entra em cena pra login, publicação e gestão das tuas próprias listagens.

É seguro instalar qualquer skill publicada no ClawHub?

O ClawHub roda checagens automatizadas em skills e releases de plugin, com resumo da varredura visível na página de cada pacote antes do install. Mesmo assim, em fevereiro de 2026 pesquisadores da Koi identificaram 341 skills maliciosas no episódio batizado de ClawHavoc, com roubo de credenciais e distribuição do malware Atomic Stealer, então vale conferir esse resumo de segurança antes de instalar.

Qual é o comando pra instalar um plugin resolvendo pelo ClawHub?

É openclaw plugins install clawhub:<package>. O prefixo clawhub: é uma das fontes possíveis; também dá pra instalar via npm:<package>, git:github.com/<owner>/<repo>@<ref> ou um caminho local como ./my-plugin.

O que é o arquivo SKILL.md que o ClawHub usa?

É a unidade do pacote de skill no ClawHub: um bundle de texto versionado centrado nesse arquivo. O ClawHub lê o frontmatter YAML dele pra extrair nome, descrição, requisitos, variáveis de ambiente e demais metadados exibidos na página do pacote.




Subscribe
Notify of
guest

0 Comentários
Oldest
Newest Most Voted
Inline Feedbacks
View all comments

Formações

Formação Vibe Coding

Formação Vibe Coding

Do Prompt ao Produto: Crie Software Real com IA

  • 474 aulas
  • 20 projetos
  • 39h 27min

Blog | Mais populares