O que é o OpenClaw Hub (ClawHub) e para que ele serve no ecossistema OpenClaw?

Se você pesquisou OpenClaw Hub, o que existe de oficial se chama ClawHub: a camada de registro do OpenClaw, documentada em docs.openclaw.ai/clawhub e com site público em clawhub.ai. Ele é o lugar de descobrir skills e plugins, guarda versões semver, tags, changelogs, arquivos, downloads, stars e o resumo da varredura de segurança, e entrega ao OpenClaw os metadados pra instalar e atualizar. Na prática você instala com openclaw plugins install clawhub:<package> e publica com o CLI clawhub. O agente é uma camada, o registro é outra, por isso eles aparecem separados
Fala aí, beleza? Quem digita "OpenClaw Hub" na busca quase sempre está atrás de outra coisa: o ClawHub
Esse é o nome oficial do registro do projeto, com documentação própria dentro do site do OpenClaw e site público em clawhub.ai
E aí vem a dúvida que trava o iniciante: por que o registro tem site, docs e repositório separados do agente? É a mesma coisa? Preciso instalar os dois?
Neste post eu explico o que é essa camada, por que ela vive separada do OpenClaw em si, e o que dá pra afirmar com base na documentação oficial (no fim eu marco também o que a documentação NÃO deixa claro)
Por que o ClawHub aparece separado do OpenClaw
Primeiro, o pano de fundo
O OpenClaw é um agente de IA open source auto-hospedado, sob licença MIT, e a ficha pública do projeto credita a criação a Peter Steinberger
A mesma ficha registra que ele saiu em novembro de 2025 com o nome Clawdbot e foi renomeado pra OpenClaw em janeiro de 2026
Formação Agentes de IA
Domine a criação de Agentes de IA e Venda para Empresas
- 402 aulas
- 32 projetos
- 38h 19min
E no anúncio de 15 de fevereiro de 2026 o Steinberger contou que entraria pra OpenAI e que o projeto passaria pra uma fundação independente, mantendo a licença MIT travada, com comitê técnico eleito e acesso igual pra todos os provedores de LLM
Até aí tudo isso é o agente, o negócio que roda na tua máquina
O ClawHub é outra camada
A documentação descreve ele como a camada de REGISTRO: um lugar pra descobrir pacotes, pra quem publica lançar versões, e pra fornecer ao OpenClaw os metadados de instalação e atualização desses pacotes
Se você conhece npm ou Composer, a analogia é quase direta: o runtime é uma coisa, o registro onde os pacotes moram é outra
É por isso que ele tem endereço próprio, docs próprias e um repositório dentro da organização openclaw no GitHub, descrito como "Skill + Plugin Registry for OpenClaw"
Não é um produto concorrente, não é um fork, não é um site de terceiro: é a peça de distribuição do mesmo ecossistema
ClawHub x OpenClaw: qual é o papel de cada um (e dos dois CLIs)
Aqui mora a segunda confusão: existem DOIS comandos de linha, e eles não fazem a mesma coisa
A regra documentada é curta: use o openclaw quando estiver instalando coisas NO OpenClaw, e use o CLI clawhub pra entrar, publicar e gerenciar as tuas próprias listagens
| Item | OpenClaw (agente/runtime) | CLI clawhub (registro) |
|---|---|---|
| Papel | agente de IA open source auto-hospedado, licença MIT | camada de registro: descoberta, versionamento e metadados de instalação |
| Quando usar | instalar e usar pacotes no teu OpenClaw | entrar, publicar e gerenciar listagens |
| Instalação do CLI | (parte do próprio OpenClaw) | npm i -g clawhub |
| Autenticação | não se aplica | clawhub login (também clawhub auth login, clawhub login --device, clawhub login --token clh_...) |
| Buscar pacote | openclaw plugins search |
não se aplica |
| Instalar plugin | openclaw plugins install clawhub:<package> |
não se aplica |
| Instalar skill | openclaw skills install (destino padrão: diretório skills/ do workspace ativo) |
não se aplica |
| Publicar | não se aplica | clawhub skill publish e clawhub package publish |
| Arquivo de config | não se aplica | macOS: ~/Library/Application Support/clawhub/config.json · Linux/XDG: $XDG_CONFIG_HOME/clawhub/config.json ou ~/.config/clawhub/config.json · Windows: %APPDATA%\clawhub\config.json |
Sacou a divisão? Consumidor de skill vive no openclaw
Quem publica skill cruza pro clawhub
E se você só quer usar as coisas, nem precisa instalar o segundo CLI 🙂
O que o ClawHub resolve na prática
Agora o porquê antes do como: o que esse registro entrega que o agente sozinho não entregaria?
Achar um pacote instalável. A busca é feita pelo próprio OpenClaw, que consulta o ClawHub e imprime a dica de instalação em cada resultado
openclaw plugins search
# cada resultado vem com a dica: openclaw plugins install clawhub:<package>
Instalar resolvendo pelo prefixo do registro. O clawhub: é uma das fontes possíveis, e conhecer as outras ajuda a entender o desenho
openclaw plugins install clawhub:<package>
openclaw plugins install npm:<package>
openclaw plugins install git:github.com/<owner>/<repo>@<ref>
openclaw plugins install ./my-plugin
Ou seja: o ClawHub não é o único caminho de instalação, ele é o caminho de descoberta oficial
Acompanhar o histórico do pacote. O registro rastreia versões semver, tags (como latest), changelogs, arquivos, downloads, stars e o resumo da varredura de segurança de cada pacote
É o tipo de metadado que você olha antes de puxar código de estranho pra dentro da tua máquina
Entender a unidade do pacote. Uma skill no ClawHub é um bundle de texto versionado centrado no arquivo SKILL.md
"E como o registro sabe o que tem ali dentro?" Ele lê o frontmatter YAML do SKILL.md pra pegar nome, descrição, requisitos, variáveis de ambiente e demais metadados
Quer ver isso num exemplo oficial? O próprio repositório do OpenClaw traz uma skill chamada clawhub, em skills/clawhub/SKILL.md
Se você quiser ir do conceito pro concreto, vale ver uma seleção de skills do ClawHub e reparar como cada uma se descreve nesse arquivo
Publicar a tua própria skill. Aqui o CLI muda
clawhub skill publish ./my-skill-pack \
--slug my-skill-pack \
--name "My Skill Pack" \
--changelog "Fixes + docs"
Consumir programaticamente. O ClawHub expõe uma HTTP API pública documentada em docs.openclaw.ai/clawhub/http-api
E o backend roda em Convex (banco, armazenamento de arquivos e HTTP actions), com Convex Auth via GitHub OAuth
Isso explica, de quebra, por que a conta do GitHub é peça central nesse fluxo
Skills na prática: veja o conceito funcionando
Antes de sair instalando, ajuda MUITO ver uma skill fazendo trabalho de verdade
Pra começar do zero com o conceito de skill, este vídeo do canal mostra a skill do GitHub que pesquisa a internet inteira por você, com o comando /last30days
É um bom mapa mental: skill é instrução empacotada que o agente carrega e passa a saber usar
O que isso muda na hora de instalar uma skill do ClawHub
Aqui vem a parte que eu não quero que você pule
O ClawHub é aberto por padrão pra publicação: qualquer um pode publicar, desde que a conta do GitHub passe um gate de idade mínima
"E qual é essa idade mínima?" Aviso de honestidade: a documentação fala do gate, mas não deixa claro o número, então eu não vou chutar
Os releases ainda passam por checagens automatizadas, e existe canal de denúncia e ação de moderação
O registro também roda scan automatizado em skills publicadas e em releases de plugin, e a página pública de detalhe resume o estado da última varredura antes do install ou download
O filtro "suspicious" é reservado a achados de alto impacto ou maliciosos
Tome cuidado, porque isso não é teoria
Em fevereiro de 2026, pesquisadores da Koi identificaram um conjunto de skills maliciosas publicadas no ClawHub, episódio batizado de ClawHavoc
Foram 341 skills maliciosas identificadas, com nomes de fachada bem inocentes tipo smart-email-assistant, calendar-sync-pro e file-manager-plus, envolvendo roubo de credenciais e distribuição do malware Atomic Stealer
Outro aviso de honestidade: o material que eu consultei não diz como ficou o saneamento depois desse episódio, então trate a página de varredura como um sinal, não como um selo definitivo
Nome bonitinho não é atestado de segurança, beleza?
E tem o detalhe de nomenclatura que fecha o assunto do título: o site openclaw-hub.org é um portal informativo independente, e ele mesmo declara não ter afiliação oficial com clawhub.ai nem com openclaw.ai (os dados de skills que ele mostra vêm da plataforma oficial)
Já o nome literal "OpenClaw Hub" não aparece como produto na documentação oficial, e por isso eu não trato ele como algo que existe: é jeito de gente buscar, não é nome de ferramenta
Então, se o teu objetivo é instalar coisa, o endereço oficial do registro é clawhub.ai
Em resumo: onde o ClawHub entra no seu fluxo
Duas camadas, dois papéis
O OpenClaw é o agente que roda na tua máquina
O ClawHub é o registro onde as skills e os plugins moram, com versões, changelog, downloads, stars e o resumo de varredura de segurança
O openclaw instala e usa, o clawhub entra, publica e gerencia listagem
O próximo passo é bem chato de tão simples: antes de instalar qualquer coisa, abre a documentação oficial em docs.openclaw.ai/clawhub, procura o pacote em clawhub.ai e lê o resumo da varredura na página dele
E recapitulando os limites que eu marquei no meio do texto: não tem produto oficial chamado literalmente "OpenClaw Hub", a idade mínima da conta do GitHub não está clara na documentação, e o saneamento pós ClawHavoc também não
Quando não dá pra afirmar, eu prefiro não inventar procedimento
Mas o que destrava teu começo dá pra dizer com segurança: quem procura "OpenClaw Hub" quer o ClawHub, e o ClawHub é a camada de registro do ecossistema 😀
Se curtiu, dá uma olhada nos outros conteúdos do blog sobre agentes de IA e vibe coding, tem bastante coisa nova por lá
até o próximo post!
Perguntas frequentes
OpenClaw Hub e ClawHub são a mesma ferramenta?
Sim, é a mesma coisa: o nome oficial do projeto é ClawHub, com documentação própria em docs.openclaw.ai/clawhub e site público em clawhub.ai. Ele é a camada de registro do ecossistema OpenClaw, separada do agente/runtime em si.
O site openclaw-hub.org é o registro oficial de skills?
Não. O openclaw-hub.org é um portal informativo independente e declara explicitamente não ter afiliação oficial com clawhub.ai nem com openclaw.ai. Os dados de skills que ele exibe vêm da plataforma oficial, clawhub.ai.
Preciso instalar o CLI clawhub só para usar skills e plugins do registro?
Não. Pra buscar e instalar, você usa os comandos do próprio OpenClaw, como openclaw plugins search e openclaw plugins install clawhub:<package>. O CLI separado clawhub (instalado via npm i -g clawhub) só entra em cena pra login, publicação e gestão das tuas próprias listagens.
É seguro instalar qualquer skill publicada no ClawHub?
O ClawHub roda checagens automatizadas em skills e releases de plugin, com resumo da varredura visível na página de cada pacote antes do install. Mesmo assim, em fevereiro de 2026 pesquisadores da Koi identificaram 341 skills maliciosas no episódio batizado de ClawHavoc, com roubo de credenciais e distribuição do malware Atomic Stealer, então vale conferir esse resumo de segurança antes de instalar.
Qual é o comando pra instalar um plugin resolvendo pelo ClawHub?
É openclaw plugins install clawhub:<package>. O prefixo clawhub: é uma das fontes possíveis; também dá pra instalar via npm:<package>, git:github.com/<owner>/<repo>@<ref> ou um caminho local como ./my-plugin.
O que é o arquivo SKILL.md que o ClawHub usa?
É a unidade do pacote de skill no ClawHub: um bundle de texto versionado centrado nesse arquivo. O ClawHub lê o frontmatter YAML dele pra extrair nome, descrição, requisitos, variáveis de ambiente e demais metadados exibidos na página do pacote.
Formações
Formação Vibe Coding
Do Prompt ao Produto: Crie Software Real com IA
- 474 aulas
- 20 projetos
- 39h 27min
Blog | Mais populares
As diferenças de var, let e const
Como fazer redirecionamento com PHP
Neste artigo você vai aprender a como fazer redirecionamento com PHP, utilizaremos abordagens fáceis de entender e de aplicar Fala programador(a), beleza? Bora aprender mais […]
ChatGPT: o que é, como usar, dicas e como acessar login
ChatGPT é uma ferramenta de processamento de linguagem natural (NLP) baseada na arquitetura GPT-3.5, desenvolvida pela OpenAI. Sua criação representa um marco significativo no campo […]
