SkillHub 发布实战指南
将以下提示词粘贴到你的 AI 对话框中:
请根据 https://skillhub.cn/install/skillhub.md,安装 @user_310a65be/openclaw-skillhub-publish-guide 到当前 AI 助手。
技能介绍
要解决的问题
把本地技能发布到 skillhub.cn 时,常见失败往往不是单一命令错误:Windows 下 CLI 认证可能持续 401,flag 与 registry 行为不一致,发布包里又混入真实 API Key、本机路径或旧版本。这些内容一旦进入公开仓库,既影响安装,也会带来凭证泄露风险。这个技能把一次面向 Windows 与 WSL 的发布过程,整理成可执行的检查清单。
技能如何工作
它围绕 发布包与运行包分离 展开:发布包只保留 SKILL.md、模板化说明和占位符;运行包才保存真实密钥、真实路径和凭证读取逻辑。关键步骤包括:
- 使用 WSL 中的脚本版 CLI,避免原生 Windows CLI 在认证参数上的差异;
- 运行时从
credential-vault读取SkillHubToken,禁止把 Token 写进发布文件; - 将
D:\等本机路径转换为/mnt/d/...后再提交; - 发布前检查代码、
SKILL.md与README.md中无密钥片段、无默认凭证、无真实路径; - 遇到版本冲突时升级
version再发布,并通过页面或 registry 校验结果。
适用边界
它适合已有本地技能目录、Token 和基础 CLI 环境的工程流程,不负责替使用者编写业务逻辑。注意 Token 通常只显示一次,过期或误传后应重新创建;公开平台上的版本难以彻底撤回,因此“先清洗、再发布”比发布后补救更可靠。
使用场景
- 在 Windows 本地整理好技能目录后,把模板包发布到 SkillHub.cn 而不泄露 Token。
- 当 CLI 发布返回 401 或 unknown flag --key 时,切换 WSL 脚本版 CLI 并重新登录。
- 发布前检查 SKILL.md、README.md 和代码中是否有硬编码 API Key 或 D:\ 真实路径。
- 遇到 slug 冲突或版本已存在时,升级 version 后重新执行 publish 并验证发布结果。
适合人员
- 维护 OpenClaw 本地技能并在 SkillHub.cn 上更新版本的工程负责人。
- 在 Windows 与 WSL 环境下配置 CLI、Token 与发布路径的自动化工程师。
- 需要审查发布包是否混入密钥和真实路径的安全或质量负责人。
- 把本地 Agent 技能模板化后交给他人安装使用的技能作者。