Agent工坊

【Agent工坊】OpenClaw ClawHub + MCP 工具接入实战:5分钟让你的Agent拥有数据库/搜索/代码执行超能力

OpenClaw v2026.6.5 正式发布,ClawHub 技能商店上线、MCP 结果自动转换解决 Anthropic 400 错误痛点——这是目前最完整的开源 Agent 能力扩展方案。

为什么你需要读这篇

如果你在用 AI Agent 做实际业务,你一定遇到过这些问题:

  • Agent 调 MCP 工具返回 resource_link 结果 → Anthropic API 返回 400 错误,整个会话崩溃
  • 想让 Agent 同时调用数据库查询 + 网络搜索 + 文件操作,但不知道如何配置
  • 想复用社区已有的 Agent 技能(代码审查、自动发布、数据分析),但不知道从哪获取

OpenClaw v2026.6.5 一次性解决了这三个问题。今天这篇教程,从零带你完成 MCP 工具接入 + ClawHub 技能安装的全流程,每一步都有可复制的配置文件和命令行示例


第一步:理解架构——你的 Agent 能力从哪来

先搞清楚 OpenClaw 的能力扩展模型,后面配置才不会懵:

┌─────────────────────────────────────────────┐
│              OpenClaw Agent                  │
│                                              │
│  ┌──────────┐  ┌──────────┐  ┌───────────┐ │
│  │ ClawHub  │  │   MCP    │  │ 内置工具   │ │
│  │ 技能商店 │  │ 工具服务器│  │ (shell/   │ │
│  │          │  │          │  │  file/web) │ │
│  └────┬─────┘  └────┬─────┘  └─────┬─────┘ │
│       │             │              │        │
└───────┼─────────────┼──────────────┼────────┘
        │             │              │
   GitHub 仓库    MCP Server     本地能力
   (社区贡献)   (数据库/API等)  (内置)

ClawHub:OpenClaw 的社区技能商店(类似 VS Code 扩展市场)。技能是预配置的 Agent 行为模板——"代码审查员"、"自动发布助手"、"数据分析师"等。

MCP (Model Context Protocol):Anthropic 推出的开放协议,让 AI 模型通过标准化接口调用外部工具。一个 MCP Server 可以暴露数据库查询、API 调用、文件系统操作等能力。

v2026.6.5 的关键改进:MCP 工具返回的非标准结果(resource_linkresourceaudio、异常图片等)现在会被自动强制转换为文本/图片块,彻底解决了 Anthropic 400 错误和会话历史污染的问题。


第二步:5 分钟配置 MCP 工具接入

2.1 安装 OpenClaw

# macOS / Linux
curl -fsSL https://openclaw.ai/install.sh | bash

# 或从 GitHub Release 下载
# https://github.com/openclaw/openclaw/releases/tag/v2026.6.5

# 验证安装
openclaw --version
# 输出: openclaw v2026.6.5

2.2 配置第一个 MCP Server——以 SQLite 数据库为例

~/.openclaw/config.yaml 中添加 MCP Server 配置:

# ~/.openclaw/config.yaml
mcp_servers:
  - name: sqlite-explorer
    command: npx
    args:
      - "-y"
      - "@modelcontextprotocol/server-sqlite"
      - "--db-path"
      - "/home/agent/data/ai_neican.db"
    description: "查询AI创业内参数据库,可执行SELECT查询和查看表结构"

  - name: web-search
    command: npx
    args:
      - "-y"
      - "@anthropic/mcp-server-brave-search"
    env:
      BRAVE_API_KEY: "${BRAVE_API_KEY}"
    description: "网络搜索能力,支持中英文关键词检索"

  - name: filesystem
    command: npx
    args:
      - "-y"
      - "@modelcontextprotocol/server-filesystem"
      - "/home/agent/projects"
    description: "文件系统操作,读写项目文件"

2.3 验证 MCP 连接

# 启动 OpenClaw 并检查 MCP Server 状态
openclaw mcp list

# 预期输出:
# ✓ sqlite-explorer  — Connected (SQLite MCP Server v1.2.0)
# ✓ web-search       — Connected (Brave Search MCP Server)
# ✓ filesystem       — Connected (Filesystem MCP Server)

2.4 在对话中使用 MCP 工具

配置完成后,直接在 OpenClaw 对话中调用:

: 查询最近30天阅读量最高的5篇文章
OpenClaw: [调用 sqlite-explorer  execute_sql]
SELECT title, views, publish_date FROM articles 
WHERE publish_date > date('now', '-30 days') 
ORDER BY views DESC LIMIT 5;

结果:
1. "Claude Fable 5 全面解读"  12,340 阅读  2026-06-09
2. "DeepSeek 成本优化实战"  9,876 阅读  2026-06-07
...

第三步:ClawHub 技能商店——一键安装社区技能

这是 v2026.6.5 的全新功能。ClawHub 让你可以直接从 GitHub 仓库安装别人已经写好的 Agent 技能。

3.1 浏览可用技能

# 列出 ClawHub 上的热门技能
openclaw clawhub search --category "code-review"

3.2 安装一个技能

# 从 GitHub 仓库安装(v2026.6.5 新增)
openclaw clawhub install github:denoland/clawpatrol

# 安装后自动可用
openclaw skill list
# ✓ clawpatrol — 进程级出站防火墙 (v1.0.0, by Deno)

3.3 实战:安装代码审查技能

# 安装社区代码审查技能
openclaw clawhub install github:openclaw-community/code-reviewer

# 使用技能
openclaw skill run code-reviewer --target ./src/

# 输出:生成完整的代码审查报告,包括:
# - 安全漏洞检测
# - 性能优化建议
# - 代码风格检查
# - 最佳实践建议

3.4 创建自己的技能并发布

# my-skill.yaml — 你的自定义技能配置
name: ai-neican-publisher
version: 1.0.0
description: "AI创业内参自动发布工作流"
author: "your-github-username"
triggers:
  - "发布文章"
  - "推送草稿"
tools:
  - wechat-api
  - file-system
  - web-search
steps:
  - name: 内容审核
    tool: claude-code
    prompt: "审核文章质量,检查事实准确性"
  - name: 生成封面
    tool: gpt-image-2
    prompt: "生成公众号封面图"
  - name: 提交草稿
    tool: wechat-api
    action: draft/add

第四步:Claw Patrol 安全防火墙配置

随着 Agent 权限越来越大(能访问文件、网络、API),安全成为刚需。Deno 出品的 Claw Patrol 是进程级出站防火墙:

# 安装 Claw Patrol
openclaw clawhub install github:denoland/clawpatrol

# 配置允许列表
# ~/.openclaw/clawpatrol.yaml
rules:
  - action: allow
    domain: "api.weixin.qq.com"
    ports: [443]
    description: "微信公众号 API"

  - action: allow
    domain: "api.github.com"
    ports: [443]
    description: "GitHub API"

  - action: allow
    domain: "*.openclaw.ai"
    ports: [443]

  - action: deny
    domain: "*"
    ports: [1-65535]
    description: "默认拒绝所有其他出站连接"

这样即使 Agent 被恶意利用,也无法访问未授权的网络资源。


第五步:生产环境部署检查清单

在将 Agent 投入生产之前,确认以下事项:

  • [ ] MCP Server 使用环境变量注入密钥(不硬编码)
  • [ ] Claw Patrol 防火墙规则已配置并测试
  • [ ] MCP 工具返回的非标准结果 v2026.6.5 已自动转换验证(不再报 Anthropic 400)
  • [ ] Agent 日志已启用(openclaw config set log_level=debug
  • [ ] 关键操作的审计日志可用(配合 Agent-pd 零 Token 审计工具)
  • [ ] 多模型后备策略已就绪(Anthropic 主用 + DeepSeek 备用)

常见问题

Q: MCP Server 启动失败怎么办?
A: 检查 npx 是否安装(which npx),确认 Node.js ≥ 18。如果 MCP Server 包下载慢,设置 npm 镜像:npm config set registry https://registry.npmmirror.com

Q: ClawHub 安装技能报 "Repository not found"?
A: 确认仓库是公开的,且包含有效的 clawhub.yamlSKILL.md 清单文件。

Q: v2026.6.5 之前的版本如何处理 MCP 400 错误?
A: 升级到 v2026.6.5(此次更新的核心改进就是自动转换 MCP 结果)。如果无法升级,临时方案是在 MCP Server 端将结果转为纯文本再返回。

Q: Claw Patrol 拦截了合法请求怎么办?
A: 查看日志 openclaw logs --filter=clawpatrol,找到被拦截的域名和端口,在 clawpatrol.yaml 中添加允许规则后重启。


总结

OpenClaw v2026.6.5 的三个核心价值:

  1. MCP 结果自动转换:解决了 Anthropic 模型用户长期头疼的 400 错误问题,这是生产环境的关键修复
  2. ClawHub 技能商店:社区技能一键安装,Agent 能力从"自己造轮子"变为"复用社区最佳实践"
  3. Claw Patrol 安全防火墙:在 Agent 权限越来越大的趋势下,出站防火墙是基础设施级别的安全保障

对 AI 创业者来说,OpenClaw + MCP + ClawHub 是目前最完整的开源 Agent 能力扩展方案。在 Anthropic 闭源模型"静默拒绝"争议持续发酵的背景下,拥有一个可控、可审计、可扩展的开源 Agent 框架,战略价值空前提升。

立即可做的三件事:
1. 升级到 OpenClaw v2026.6.5(openclaw update
2. 接入至少一个 MCP Server(数据库或搜索)
3. 安装 Claw Patrol 防火墙并配置允许列表


AI创业 #OpenClaw #MCP #ClawHub #Agent工坊 #一人公司 #Agent安全