ClawHub expliqué
Comment le registre OpenClaw transforme un dossier de skill ou un paquet de plugin en fiche publique avec versions, métadonnées, état des analyses de sécurité et signaux d’installation réutilisés lors des mises à jour
L’essentiel de la confiance accordée à une extension d’agent se décide avant la première exécution. ClawHub est la couche de registre des skills et des plugins OpenClaw, donc la surface sur laquelle un paquet est décrit, versionné et contrôlé en public. Une fiche rassemble ce qui serait autrement dispersé entre un dépôt, une page de version et les notes privées de quelqu’un. La lire correctement prend deux minutes et remplace beaucoup de suppositions.
Ce que contient une fiche
- Chaque fiche publique est un enregistrement de registre portant un propriétaire et un identifiant ou un nom de paquet, une ou plusieurs versions publiées, des métadonnées, un résumé, les fichiers et l’attribution de la source, le journal des modifications et les étiquettes telles que la dernière version, les signaux de téléchargement, d’installation et de favoris, ainsi que l’état de l’analyse de sécurité et de la modération.
- Un skill est un ensemble de textes versionné centré sur son fichier SKILL.md, qui peut aussi transporter des fichiers annexes, des exemples, des modèles et des scripts, et ClawHub lit l’en-tête de ce fichier pour connaître le nom du skill, sa description, ses prérequis, ses variables d’environnement et ses métadonnées.
- Les plugins sont des extensions OpenClaw empaquetées pour lesquelles ClawHub conserve les métadonnées du paquet, les informations de compatibilité, les liens vers la source, les artefacts et les enregistrements de version, et une fiche de paquet peut inclure la compatibilité d’API, une version minimale de passerelle, les cibles d’hôte, les exigences d’environnement et les empreintes des artefacts.
- Publier crée un enregistrement de version immuable, les éditeurs le font par l’outil en ligne de commande du registre, les essais à blanc permettent de prévisualiser la charge utile résolue avant l’envoi, et la page publique expose ensuite les métadonnées publiées, les fichiers, l’attribution de la source et l’état des analyses.
La page de la fiche est l’endroit canonique où les utilisateurs inspectent ce qu’un skill ou un plugin prétend faire avant de l’installer.
De la fiche à l’installation
L’installation est le moment où les métadonnées cessent d’être décoratives. Les commandes d’installation d’OpenClaw utilisent ClawHub comme source de paquets, pour les skills comme pour les plugins. Quand OpenClaw installe un plugin depuis ClawHub, il vérifie les métadonnées de compatibilité annoncées avant d’installer, et c’est pourquoi ces métadonnées appartiennent à la fiche du paquet plutôt qu’à un fichier de présentation. Indiquer explicitement ClawHub comme source d’installation revient à dire que le registre, et non un autre résolveur, fait autorité pour ce paquet. OpenClaw enregistre ensuite les métadonnées de la source d’installation, afin qu’une mise à jour ultérieure retrouve le même paquet du registre au lieu de dériver vers un autre. L’outil en ligne de commande du registre propose aussi des installations et des mises à jour de skills en direct, pour celles et ceux qui veulent des dossiers de skills gérés par le registre en dehors d’un espace de travail OpenClaw complet. Des métadonnées exactes comptent aux deux bouts de ce chemin, car elles aident les utilisateurs à décider d’installer un skill et aident les analyses automatiques à détecter les écarts entre le comportement déclaré et le comportement observé. L’habitude à prendre est simple : lire la fiche d’abord, installer depuis la source du registre ensuite, et laisser la source enregistrée porter la mise à jour.
Analyses et modération
- ClawHub est ouvert à la publication, mais les versions restent soumises aux contrôles d’envoi, aux vérifications automatiques, aux signalements des utilisateurs et à l’action des modérateurs, donc un registre ouvert n’est pas un registre sans contrôle.
- Les pages publiques affichent les résumés d’analyse lorsqu’ils sont disponibles, et un contenu retenu, masqué ou bloqué peut disparaître de la recherche publique et des parcours d’installation tout en restant visible pour son propriétaire à des fins de diagnostic.
- ClawHub expose des API publiques en lecture pour la découverte, la recherche, le détail des paquets et les téléchargements, et des catalogues tiers peuvent les utiliser s’ils renvoient vers la fiche ClawHub canonique, respectent les limites de débit et évitent de laisser croire à une approbation.
Les deux familles de paquets ne sont pas lues de la même façon par le registre. Un skill est jugé surtout sur l’en-tête qu’il déclare, tandis qu’un plugin est jugé sur les métadonnées de compatibilité qu’il annonce avant l’installation. Pour le détail de chaque famille, continuez avec Le fonctionnement des skills OpenClaw puis Le fonctionnement des plugins OpenClaw.
Pourquoi ce choix de conception
Un registre peut soit promettre que tout ce qu’il héberge est sûr, soit rendre la vérification peu coûteuse. ClawHub prend la seconde voie, en restant ouvert à la publication et en plaçant les contrôles d’envoi, les vérifications automatiques, les signalements et l’action des modérateurs autour de cette ouverture plutôt que devant elle. C’est aussi pourquoi une fiche porte l’attribution de la source, les fichiers et les résumés d’analyse plutôt qu’un macaron, car l’inspection vaut mieux que la garantie quand n’importe qui peut publier. Retenir, masquer ou bloquer un contenu tout en le laissant visible pour son propriétaire applique la même idée à l’application des règles, puisqu’un éditeur doit encore pouvoir diagnostiquer ce qui s’est passé. Les API publiques en lecture étendent le procédé vers l’extérieur, à des conditions qui préservent l’enregistrement canonique, à savoir le lien de retour vers la fiche, le respect des limites de débit et l’absence d’approbation sous-entendue. Le reste du tableau se trouve juste à côté, dans Sécurité et modération ClawHub et Configurer OpenClaw.
Sur Diali
Sur Diali, chaque client fait tourner son propre assistant, et la configuration d’exécution est générée depuis le tableau de bord et remplacée à chaque publication. Les canaux se connectent depuis ce tableau de bord, et l’état vit sur un volume persistant, avec des instantanés quotidiens et une restauration en un clic grâce à l’option Sauvegardes (incluse avec Max). Voyez OpenClaw hébergé sur Diali pour ce que comprend l’hébergement et Les tarifs Diali pour son coût.
- Une fiche publique sert à inspecter, pas à décorer.
- Installez depuis le registre pour que les mises à jour y reviennent.
- Publication ouverte, mais contrôles, analyses, signalements et modération.
Arrêtez de lire, construisez le vôtre
Configurez un agent, choisissez un canal, et faites-le travailler dans l’application que vous gardez déjà ouverte.
