OpenClaw Skillsは、ターミナルで clawhub install スキル名 と打てば入ります。たとえば要約スキルなら clawhub install summarize の1行だけ。

ただ、手軽に入るぶん、どれを入れてよいのか迷いませんか。ClawHubには1万3,000件を超えるスキルがあり、中にはデータを盗むものまで紛れ込んでいます。

入れ方を押さえたうえで、最初に選ぶ10本と、入れる前に見ておきたい確認ポイントを順に整理していきます。


OpenClaw Skillsとは?エージェントに仕事を覚えさせる追加パーツ

OpenClaw Skillsとは?エージェントに仕事を覚えさせる追加パーツ

OpenClaw Skillsとは、AIエージェント「OpenClaw」に新しい作業手順や道具を覚えさせる追加パーツのことです。スマホでいうアプリに近く、入れた分だけエージェントにできることが増えます。

OpenClaw自体は、自分のPCやサーバーで動かすAIエージェントです。そこにスキルを足すと、たとえば次のような作業を任せられるようになります。

  • 長い文書を読んで要点だけ返す
  • GitHubのissueやプルリクエストを確認する
  • 競合の料金ページを定期的に見に行き、変化があれば知らせる
  • 家のスピーカーやスマート家電を操作する

OpenClaw本体をまだ触っていないなら、OpenClawとは?できること5つと始める前に知るべき3つの注意点を先に読むと、ここから先の話がすっと入ります。

スキルには、最初から入っている「同梱スキル」と、ClawHubから入れる「コミュニティスキル」の2種類があります。この違いが安全性に直結するので、次で整理しておきます。


同梱スキルとClawHubスキルは何が違う?

同梱スキルとClawHubスキルは何が違う?

違いは「誰が作ったか」と「どこから入れるか」の2点です。同梱スキルはOpenClawと一緒に配布されていて、設定で有効にするだけで使えます。

ClawHubは、世界中の開発者が作ったスキルを登録している公開レジストリです。レジストリは、ソフトの部品を集めた倉庫のようなものだと考えてください。掲載数は2026年時点で13,729件を超えていて、数か月前の約1万件からさらに増えています。

2種類の違いを表にまとめます。

項目同梱スキルClawHubスキル
数約50〜53個13,729件超
作り手OpenClaw側の公式世界中の開発者
入れ方設定ファイルで有効化clawhub install スキル名
レジストリ由来の危険なしあり(中身の確認が必要)
向いている用途定番の作業ニッチな業務・特定サービス連携

つまり、同梱スキルで足りる作業はそちらを使い、足りない部分だけClawHubから補うのが安全な順番です。

「同梱にあるのに、同じ機能のコミュニティ版をわざわざ入れる」のは、危険を自分から増やすことになります。入れる前に同梱リストをひととおり眺めるクセをつけてください。

次は、実際の入れ方を3ステップで見ていきます。


OpenClaw Skillsの入れ方|3ステップで完了

入れ方は「探す → 中身を見る → installする」の3ステップです。コマンドは1行でも、2つ目の「中身を見る」を飛ばさないことがいちばん大事。

ステップ1: 同梱スキルにないか確かめる

同梱スキルはインストール不要です。OpenClawの設定ファイルで、使いたいスキルを有効にするだけで動きます。設定の書き方はバージョンで変わることがあるので、手元のOpenClawの公式ドキュメントで確認してください。

ステップ2: ClawHubでスキルのページを読む

同梱にない場合はClawHubで探します。見るべきなのは次の4点です。

  • 作者のアカウントと、ほかに公開しているスキル
  • ダウンロード数とスター数
  • 最後に更新された日付
  • 説明ファイルと付属スクリプトの中身

ステップ3: コマンドで入れる

ターミナルでこう打ちます。

clawhub install summarize

summarize の部分を入れたいスキル名に変えるだけです。GitHub連携なら clawhub install github になります。

入れたあとは、OpenClawに「このPDFを3行で要約して」のように普段の言葉で頼めば、エージェントが必要なスキルを選んで使います。

コマンドが短いぶん、確認なしで次々に入れてしまいがち。ここが落とし穴です。次の章で、入れる前に見る5項目をまとめます。


入れる前にどこを確認すればいい?安全チェック5項目

確認するのは「作者・人気・更新・権限・通信先」の5項目です。3分あれば見られるので、1本入れるたびに必ず通してください。

ClawHubは誰でも登録できる場所です。セキュリティ企業Snykの監査では、ClawHubのスキルの13.4%に重大な問題が見つかりました。中身はマルウェア、プロンプトインジェクション(AIへの指示文に悪い命令を紛れ込ませる攻撃)、APIキーの露出などです。

別のセキュリティ企業Koi Securityの調査でも、調べた2,857件のうち341件がユーザーのデータを盗む動きをしていたと報告されています。8本に1本前後は危ない計算。「人気のアプリストアだから安心」という感覚は捨ててください。

5つのチェック項目を表にまとめます。

チェック項目見る場所危ないサイン
作者ClawHubの作者ページ作ったばかりのアカウント、公開スキルが1本だけ
人気ダウンロード数・スター数数が極端に少ない、有名スキルと名前が1文字違い
更新最終更新日長く放置されている、または直近で急に中身が変わった
権限説明ファイル・スクリプト目的に関係ないファイルやパスワードを読みにいく
通信先スクリプト内のURL作者と関係のない外部サーバーへ送信している

つまり、「目的と関係ないことをしようとしていないか」を見れば、大半の危ないスキルははじけます。

特に気をつけたいのが、有名スキルの名前をまねた偽物です。github に似た名前のスキルが別の作者から出ていたら、まず疑ってください。

コードが読めない場合でも心配はいりません。次に紹介する10選の1本目は、まさにこの確認を代わりにやってくれるスキルです。


おすすめ10選の早見表

10本は「安全の土台」「開発・業務」「生活まわり」の3グループに分けました。上から順に入れていけば、無理なく使える範囲が広がります。

各スキルの用途と、入れる方法をまとめます。

No.スキル用途入れ方
1Skill Vetterほかのスキルの安全確認ClawHub
2Summarize長文の要約clawhub install summarize
3同梱の検索系スキルWeb検索・調べもの設定で有効化
4GitHubリポジトリ・issue管理clawhub install github
5lead-enricher問い合わせ企業の下調べClawHub
6competitive-pricing-tracker競合の料金監視ClawHub
7同梱の自動化系スキル定期実行・作業の自動化設定で有効化
8Sonoscliスピーカー操作ClawHub
9同梱のスマートホーム系スキル家電の操作設定で有効化
10同梱のコミュニケーション系スキルメッセージ連携設定で有効化

つまり、10本のうち4本は同梱スキルでまかなえます。ClawHubから入れるのは6本だけです。

同梱の4本をあえて「系」で紹介しているのは、中身がOpenClawのバージョンによって入れ替わるからです。手元の同梱リストから、同じ用途のものを選んでください。


安全と日常の土台になる3本

最初に入れるのはSkill Vetter、Summarize、同梱の検索系の3本です。どれも「失敗しても被害が出にくい」うえに、毎日使う作業を支えてくれます。

1. Skill Vetter|最初の1本はこれ一択

Skill Vetterは、入れようとしているスキルに危ない動きがないかを調べてくれるスキルです。ダウンロード数は約25万6,000件で、コミュニティスキルの中でも頭ひとつ抜けています。

前の章の5項目を自分で全部見るのは、正直しんどい作業です。Skill Vetterを入れておけば、コードを読めない人でも「怪しいところがないか」をエージェントに先に聞けます。

ただし、見落としがゼロになるわけではありません。あくまで一次チェックとして使い、最終判断は作者やダウンロード数と合わせて自分で下してください。

2. Summarize|長い資料を読む時間を削る

Summarizeは長い文書をぎゅっと縮めてくれる要約スキルです。ダウンロード数は約1万1,000件で、定番中の定番。

会議資料、規約、海外の技術記事など、「全部読む時間はないけど中身は知りたい」ものは多いはず。エージェントに渡して「要点を5つに」と頼むだけで済みます。

外部サービスのアカウント連携が要らないので、危険が小さいのもうれしいところです。

3. 同梱の検索系スキル|調べものの足場

Webを検索して情報を集めるスキルは、同梱にも用意されています。調べものは多くのスキルの前段になるので、早めに有効にしておくと後が楽です。

同じ機能のコミュニティ版を入れる理由は、ほぼありません。同梱で足ります。

この3本で「調べて、読んで、まとめる」流れができあがります。仕事でOpenClawを使うなら、ここから開発や営業の作業に広げていくことになります。


開発・業務で効く4本

仕事で使うならGitHub、lead-enricher、competitive-pricing-tracker、同梱の自動化系の4本が軸になります。どれも外部サービスとつなぐので、APIキーの扱いに気をつけてください。

4. GitHub|開発者なら外せない

GitHubスキルは、リポジトリやissue、プルリクエストの管理をエージェントに任せられるスキルです。ダウンロード数は約1万600件。

「今週たまったissueを重要度順に並べて」「このプルリクエストの変更点を要約して」といった頼み方ができます。コードを書く補助まで広げたいなら、GitHub CopilotとClaude性能・コスト徹底比較|SWE-bench差と料金改定 (2026年版)も参考になります。役割分担を考えるときの材料に使えます。

GitHubのトークン(ログインの代わりになる鍵)を渡すことになるので、権限は必要な範囲だけに絞ってください。全リポジトリの書き込み権限を渡すのはやりすぎです。

5. lead-enricher|商談前の下調べを自動に

lead-enricherは、ドメインやメールアドレスを渡すと、相手企業の規模や使っている技術、最近の採用の動きを返してくれるスキルです。

使いどころは、デモ依頼や問い合わせが来たとき。電話の前に相手の状況をつかめるので、営業チームで重宝します。営業まわりのツール全体はAIセールスのカテゴリにまとまっています。

6. competitive-pricing-tracker|競合の値上げに最初に気づく

competitive-pricing-trackerは、競合の料金ページを決まった間隔で見に行き、変化があると知らせてくれるスキルです。

料金を公開している市場で戦っているなら、地味に効きます。人がブックマークを巡回する手間がまるごと消えます。マーケティング寄りの道具を探すならAIマーケティングのランキングも合わせて見てください。

7. 同梱の自動化系スキル|定期作業を任せる

決まった時間に作業を走らせる、複数の手順をつなぐ、といった自動化の仕組みも同梱スキルで用意されています。5と6のスキルを「毎朝9時に実行」のように回すときの土台です。

自動化の道具全体を比べたいなら、AI自動化のカテゴリが入口になります。

業務スキルは便利なぶん、APIキーやトークンを預ける場面が増えます。仕事の道具がそろったところで、次は家の中の作業に広げていきます。


生活まわりを任せる3本

家で使うならSonoscli、同梱のスマートホーム系、同梱のコミュニケーション系の3本です。ここは失敗しても仕事に響かないので、OpenClawに慣れる練習場にもなります。

8. Sonoscli|音楽をエージェントに任せる

Sonoscliはメディアのカテゴリに入るスキルで、名前のとおりSonosのスピーカーをコマンドから操作するためのものです。ダウンロード数は約1万300件と、生活系では目立って多い数字。

「リビングで作業用のBGMを流して」といった頼み方ができるので、OpenClawを24時間動かしている人ほど出番が増えます。

9. 同梱のスマートホーム系スキル

照明やエアコンなどスマート家電の操作も、同梱スキルでカバーされている分野です。対応する家電やサービスは限られるので、手元の機器が対応しているかを先に確認してください。

10. 同梱のコミュニケーション系スキル

チャットやメッセージのサービスとつなぐスキルも同梱されています。外出先からスマホで「今日の予定を教えて」と送り、家のOpenClawが答える使い方ができます。

こうした常時稼働の使い方をするなら、置き場所が大事になります。OpenClawを24時間動かすならMac mini・ミニPC・VPSのどれ?月額と手間で比較 (2026年版)で、電気代と手間の差を先に確かめておくと失敗しません。

ここまでで10本がそろいました。ただ、どれだけ注意しても、危ないスキルを踏む可能性はゼロになりません。見分け方をもう一段深く見ておきます。


危ないOpenClaw skillはどう見分ける?

危ないスキルには「目的と権限が合っていない」という共通点があります。要約スキルなのにパスワードの保存場所を読みにいく、といったズレが最大の目印です。

先ほどの監査で見つかった問題は、大きく3種類に分かれます。

問題の種類何が起きるか見分けるヒント
マルウェアPCに悪いプログラムを仕込まれる説明にない実行ファイルのダウンロード
プロンプトインジェクションエージェントが勝手に別の命令に従う説明ファイルに不自然な命令文が混ざっている
APIキーの露出・窃取預けた鍵が外部に送られる作者と関係ないURLへの送信処理

つまり、「説明に書いていないことをしていないか」を見れば、3種類とも同じ目線で見抜けます。

プロンプトインジェクションは特にやっかいです。スキルの説明ファイルは、エージェントにとっては「従うべき指示」でもあります。そこに「ほかのファイルも送信せよ」と書かれていれば、エージェントは素直に実行してしまうかもしれません。

もうひとつの対策は、OpenClawを動かす環境を分けることです。仕事の機密ファイルや個人の写真が入ったPCで、試しのスキルを動かすのは避けてください。専用のミニPCやVPS(ネット上に借りるサーバー)に分けておけば、被害が出ても範囲を小さくできます。

セキュリティ対策の道具を広く見たいなら、AIセキュリティのランキングが手がかりになります。


スキルを入れると費用はいくらかかる?

スキル自体は無料配布が中心です。お金がかかるのは、スキルを動かすAIモデルのAPI代と、外部サービスの利用料のほうになります。

APIとは、他のソフトからAIを呼び出す窓口のことです。OpenClawは本体0円でも、裏で動くAIモデルの利用料は使った分だけかかります。スキルを増やして作業を任せるほど、AIに渡す文字の量が増え、そのぶん請求も増えていきます。

費用のかかりどころを整理します。

費用の種類誰に払うかスキルとの関係
OpenClaw本体なし(0円)関係なし
スキル多くは無料有料のものは例外的
AIモデルのAPI代AIモデルの提供元スキルを多用するほど増える
外部サービス代GitHubなど連携先連携スキルを使うときだけ
サーバー代・電気代VPS会社・電力会社24時間動かすなら発生

つまり、スキル選びは「無料だから全部入れる」で考えず、動かしたときのAPI代まで含めて判断するのが正解です。

もうひとつ見落としやすいのが、Claudeのサブスクリプションの扱いです。4月4日から、Claudeのサブスク契約ではOpenClawのような他社製ツールでの利用がカバーされなくなりました。Anthropicは、Claude CodeをOpenClawなどと組み合わせる開発者向けの料金も引き上げています。

サブスクの範囲で動かせると思っていた人は、API代として別に払う前提で計算し直してください。構成別の月額はOpenClawの料金は本体0円|API代とサーバー代の月額を3構成で試算 (2026年版)で試算しています。モデルの料金は変わりやすいので、最新の条件は各社の公式サイトで確認してください。


入れすぎを防ぐにはどう運用する?

スキルは「必要になったら1本ずつ足し、使わなくなったら外す」が鉄則です。ある紹介では、よく選んだ数本で得られる効果の8割がまかなえるとされています。

スキルを入れすぎると、困ることが3つあります。

  • 危ないスキルを踏む確率が、入れた数だけ上がる
  • 似た機能のスキル同士で、エージェントがどれを使うか迷う
  • 使わないスキルの説明までAIが読み、API代がかさむ

おすすめの運用は、月に1回の見直しです。直近1か月で一度も呼ばれなかったスキルは外します。

更新にも気をつけてください。人気のスキルでも、作者のアカウントが乗っ取られて中身が差し替わる例はほかのソフトの世界で何度も起きています。更新が来たら、変更点をSkill Vetterでもう一度確かめると安心です。

チームで使う場合は、入れてよいスキルの一覧を決めておくとぶれません。「一覧にないスキルは、1人が確認してから追加する」というルールひとつで、事故の多くは防げます。

OpenClaw以外のエージェントも候補に入れたいなら、AIエージェントのランキングで横に並べてみてください。


OpenClawのスキルで作業はどこまで任せられる?

調べもの、要約、定期的な監視、決まった手順の実行までは、スキルでかなり任せられます。判断が絡む最終決定と、お金や個人情報が動く操作は、人が確認する前提で使うのが現実的です。

たとえば、競合の料金変化を検知するまではスキルの得意分野です。その後「こちらも値下げするか」を決めるのは人の仕事になります。

資料作りのように、成果物の見た目まで求める作業は、専用ツールのほうが速い場面もあります。スライドならGammaとClaude、スライド作りで勝つのはどっち?性能とコストを2026年版で比較が判断材料になります。

任せる範囲の目安をまとめます。

  • 任せてよい: 要約、検索、定期チェック、下調べ
  • 確認つきで任せる: GitHubの操作、メッセージの送信
  • 人がやる: 支払い、契約、機密データの外部送信

この線引きを最初に決めておくと、スキルが増えても怖くありません。


AI PICKS編集部の判定

OpenClaw Skillsは、同梱スキルを軸に据えれば破格の道具です。本体0円で、設定を変えるだけで約50個の機能が増えます。ここまでは誰にでもおすすめできます。

一方、ClawHubのコミュニティスキルは正直イマイチな状態です。数は1.3万件を超えていても、監査で13.4%に重大な問題が見つかっています。8本に1本が危ない棚から、確認なしで商品を取るのは無謀と言っていいでしょう。

公開情報を突き合わせた編集部の見立てはこうです。最初の1本はSkill Vetter一択。そのうえで、同梱で足りない部分だけをClawHubから補います。ダウンロード数が1万件前後ある定番(Summarize、GitHub)から始めるのが堅実です。

見落とされがちなのがコスト面です。Claudeのサブスクで他社製ツールでの利用がカバーされなくなったことで、スキルを多用するほどAPI代が効いてきます。「スキルは無料」という印象のまま入れすぎると、月末の請求で驚くことになります。

絞って入れて、分けた環境で動かし、月1回見直す。この3つを守れば、OpenClaw Skillsは家でも仕事でも重宝する相棒になります。


よくある質問(FAQ)

Q. OpenClaw Skillsはどうやって入れますか?

ClawHubのスキルは、ターミナルで clawhub install スキル名 と打てば入ります。同梱スキルはインストール不要で、OpenClawの設定ファイルで有効にするだけです。

Q. OpenClaw Skillsは無料ですか?

同梱スキルもClawHubのスキルも、多くは無料で使えます。ただし、スキルを動かすAIモデルのAPI代や、GitHubなど連携先の利用料は別にかかります。

Q. ClawHubのスキルは安全ですか?

すべてが安全とは言えません。Snykの監査では13.4%に重大な問題が見つかり、Koi Securityの調査では2,857件中341件がデータを盗む動きをしていました。作者・ダウンロード数・更新日・権限・通信先を確かめてから入れてください。

Q. 最初に入れるべきスキルは何ですか?

Skill Vetterです。ほかのスキルに危ない動きがないかを調べてくれるので、2本目以降を入れるときの安全確認に使えます。ダウンロード数も約25万6,000件と群を抜いています。

Q. スキルはいくつ入れればいいですか?

用途に合った数本で十分です。入れすぎると危ないスキルを踏む確率が上がり、API代も増えます。使っていないスキルは月1回の見直しで外してください。

Q. 日本語で指示してもスキルは動きますか?

動きます。スキルの説明は英語で書かれているものが多いものの、エージェントへの頼みごとは日本語で問題ありません。

Q. Claudeのサブスクで OpenClaw のスキルを動かせますか?

4月4日から、Claudeのサブスク契約はOpenClawのような他社製ツールでの利用をカバーしなくなりました。ClaudeのモデルでOpenClawを動かすなら、API代として別に払う前提で考えてください。


あわせて見たいツール・カテゴリ

スキルで広げたい作業に合わせて、関連するカテゴリも見ておくと選択肢が増えます。

次に読むなら、OpenClawの料金は本体0円|API代とサーバー代の月額を3構成で試算 (2026年版)がおすすめです。スキルを増やしたときに月いくらかかるかを先に知っておけば、入れる本数を迷わず決められます。