OpenClaw Plugins — Guida all'Ecosistema e Scelte Pratiche
Prima i plugin. Nomenclatura delle competenze in breve.
Questo articolo riguarda i plugin OpenClaw — pacchetti gateway nativi che aggiungono canali, fornitori di modelli, strumenti, voce, memoria, media, ricerca web e altre superfici runtime.
Il resto del testo copre scoperta, packaging, ciclo di vita della CLI, maturità, sicurezza e scelte concrete di plugin.
Le abilità OpenClaw sono importanti per la navigazione e la sicurezza perché ClawHub e i testi di annuncio spesso usano il termine “abilità” quando si riferiscono a pacchetti di agenti installabili e flussi di lavoro. Questi sono correlati agli stessi registri che usi per i plugin, ma non sono lo stesso meccanismo di un pacchetto openclaw.plugin.json convalidato. Il glossario seguente mantiene il vocabolario chiaro; la guida alle abilità OpenClaw approfondisce la creazione, la moderazione, i pattern di utilizzo e gli stack per ruolo.
Allo stesso tempo, l’ecosistema pubblico dei plugin è disomogeneo. Le parti più solide sono ancora le superfici di primo piano incluse di default e un piccolo set di plugin della comunità con manutenzione e utilizzo visibili. Le parti più deboli sono i casi limite di automazione aziendale che sembrano impressionanti nelle demo ma hanno ancora segnali di adozione pubblica esigui, inclusi i repository orientati alle abilità che non sono ancora plugin nativi maturi.

Se vuoi la versione breve subito, questa è. In OpenClaw oggi, lo strato di plugin “veramente utile” riguarda per lo più vittorie noiose: accesso al browser, estrazione web, memoria, instradamento dei fornitori, voce, canali, osservabilità e trigger di flusso di lavoro. Le categorie che suonano più amichevoli per le aziende — CRM, generazione di lead, automazione della inbox, orchestrazione del calendario — esistono pubblicamente, ma la superficie del plugin nativo verificato è ancora molto più sottile e meno collaudata rispetto al resto dello stack. Questo non è tanto una critica quanto un segnale di maturità.
Glossario (plugin, estensioni, abilità)
- Plugin OpenClaw — Pacchetti gateway nativi installati con
openclaw plugins …, validati attraversoopenclaw.plugin.jsone in grado di registrare canali, fornitori, strumenti, backend di memoria e altri ganci all’interno del processo gateway. - Estensioni OpenClaw — Directory di workspace e globali che OpenClaw scansiona come radici dei plugin prima dei valori predefiniti inclusi (percorsi di estensione sotto il workspace, poi
~/.openclaw). Questo è un concetto di layout e scoperta. Non è un tipo diverso di artefatto rispetto ai plugin; è da dove vengono caricati i pacchetti plugin. - Abilità OpenClaw — Pacchetti e flussi di lavoro rivolti agli agenti spesso pubblicati per agenti in stile OpenClaw e elencati su ClawHub insieme ai pacchetti. I messaggi su sicurezza e moderazione fanno spesso riferimento alle “abilità” perché questo strato ha la sua storia di adozione e abuso. Tratta le abilità come una superficie di installazione correlata, non come un sinonimo di “plugin nativo” a meno che l’elenco non sia effettivamente un pacchetto plugin con un manifest.
Quando OpenClaw importa contenuti dagli ecosistemi Codex, Claude o Cursor, i documenti upstream spesso chiamano questi pacchi, non plugin nativi. I pacchi si mappano su funzionalità selettive e un confine di fiducia più ristretto rispetto ai plugin completi. Se mescoli pacchi, marketing delle abilità e plugin OpenClaw nativi senza questa distinzione, l’ecosistema sembra più ampio di quanto sia in realtà.
Perché questo ecosistema è importante
All’interno del codice sorgente e della CLI, la storia delle estensioni è ancora espressa come plugin. La scoperta percorre percorsi di configurazione espliciti, quindi le directory delle estensioni, quindi i plugin inclusi — stesso tipo di capacità, radici diverse. Le abilità entrano in gioco quando navighi su ClawHub o leggi resoconti di incidenti, non quando ragioni sulla selezione dello slot per memory o contextEngine.
Il sistema di plugin è anche opinato in un modo utile. OpenClaw non tratta i plugin come uno strato di aggiunta cosmetica. Li usa per un ownership runtime concreto: canali, fornitori di modelli, strumenti, backend di memoria, motori di contesto, voce, voce in tempo reale, comprensione dei media, generazione di immagini, generazione video, fetch web e ricerca web. Alcuni di questi sono inclusi all’interno di OpenClaw, mentre altri sono pacchetti esterni pubblicati dalla comunità su npm o ClawHub.
È per questo che l’ecosistema dei plugin è più importante di quanto appaia a prima vista. Nella pratica, la scelta del plugin determina non solo le integrazioni, ma anche come l’assistente cerca, ricorda, chiama, instrada, recupera, traccia e sopravvive a sessioni di lunga durata. Per un blog tecnico, questo è il quadro importante. Non “quale pacchetto sembra cool”, ma “quale pacchetto possiede una superficie runtime significativa”.
Come funziona effettivamente il sistema di plugin
Sotto il cofano, OpenClaw scopre i plugin in un ordine fisso e la prima corrispondenza vince. Controlla prima i percorsi di configurazione espliciti, poi le directory delle estensioni del workspace, poi le estensioni globali sotto ~/.openclaw e infine i plugin inclusi che vengono con OpenClaw. I plugin originati dal workspace sono disabilitati di default, le allowlist restrittive possono bloccare anche i plugin inclusi e alcune classi di capacità sono slot esclusivi, in particolare memory e contextEngine.
Questo modello a slot è una delle parti meno spettacolari ma più importanti del sistema. Significa che i plugin non sono solo additivi. In alcune categorie sono selettori. memory-core può essere il plugin di memoria attivo, memory-lancedb può sostituirlo e un motore di contesto come lossless-claw può sostituire il motore di contesto legacy predefinito. Questo è il motivo per cui i plugin di memoria tendono ad avere un’importanza operativa maggiore rispetto ai plugin rivolti all’interfaccia utente. Cambiano il modo in cui l’assistente pensa nel tempo, non solo dove invia i messaggi.
I plugin nativi hanno anche un modello di packaging piuttosto rigoroso. Un pacchetto pubblicizza i suoi punti di ingresso del plugin e i metadati di configurazione attraverso package.json, mentre openclaw.plugin.json è il manifest che OpenClaw usa per convalidare l’identità e la configurazione del plugin prima di eseguire il codice del plugin. Quel manifest non è decorativo. Manifesti mancanti o non validi sono trattati come errori del plugin e bloccano la convalida della configurazione. La piattaforma sta chiaramente cercando di fallire presto piuttosto che caricare per primo e sperare dopo.
La superficie SDK è più ampia di quanto molti post del blog implicano. I ganci del plugin possono intercettare la risoluzione del modello, il ciclo di vita dell’agente, il flusso dei messaggi, l’esecuzione degli strumenti, il coordinamento dei sub-agenti e il ciclo di vita del gateway, e i documenti dichiarano che il SDK espone 28 ganci. Questa è potenza sufficiente per costruire veri prodotti runtime, ma è anche potenza sufficiente per creare sorprese runtime se il plugin è immaturo.
Dove ottenere plugin e come funziona il ciclo di vita
Le installazioni dei plugin passano sempre attraverso i comandi openclaw plugins qui sotto. ClawHub elenca sia i pacchetti plugin nativi che le voci in stile abilità OpenClaw, quindi leggi ogni elenco per i manifest e i percorsi di installazione supportati — questa sezione riguarda solo il percorso del plugin.
Lo strato del repository pubblico è semplice. ClawHub è la superficie di scoperta canonica per i plugin della comunità e molti elenchi di abilità, e OpenClaw può installare plugin da ClawHub, npm, percorsi locali, archivi locali e marketplace supportati. Per i nomi di pacchetto semplici, OpenClaw controlla prima ClawHub e ricade automaticamente su npm. Questo da solo risponde a una delle domande comuni sull’ecosistema: sì, c’è una storia di repository pubblico, ma è divisa tra lo strato del registro ufficiale e npm.
Il ciclo di vita di installazione e rimozione è anche più chiaro di quanto sembri dal chiacchiericcio dell’ecosistema. La CLI supporta l’elenco, l’ispezione, l’abilitazione, la disabilitazione, la disinstallazione, la diagnosi e l’aggiornamento dei plugin. Le modifiche alla configurazione richiedono un riavvio del gateway, anche se il percorso predefinito openclaw gateway può riavviarsi automaticamente dopo che una scrittura della configurazione è avvenuta. Nella pratica, la rimozione temporanea è disable, la rimozione definitiva è uninstall e i fallimenti di convalida sono progettati per fallire in chiusura invece di lasciare uno stato a metà installazione.
I comandi che effettivamente ti servono sono semplici:
openclaw plugins list
openclaw plugins inspect <id>
openclaw plugins install <package>
openclaw plugins enable <id>
openclaw plugins disable <id>
openclaw plugins uninstall <id>
openclaw gateway restart
Questi comandi sono la parte stabile. Le parti interessanti sono le barriere di sicurezza intorno a loro. OpenClaw raccomanda versioni bloccate per le installazioni dei plugin, usa --ignore-scripts per le installazioni delle dipendenze npm, convalida i metadati di compatibilità come pluginApi e minGatewayVersion prima delle installazioni da archivio e include uno scanner di codice pericoloso integrato con un’override “rompi il vetro” chiamata --dangerously-force-unsafe-install. Questa è una postura di sicurezza più seria di quella che molti ecosistemi di agenti offrono attualmente.
Un dettaglio sottile merita di essere evidenziato. I conteggi delle installazioni su ClawHub sono utili, ma non sono numeri assoluti del censimento dell’ecosistema. La documentazione dice che i conteggi delle installazioni sono calcolati quando gli utenti loggati eseguono clawhub sync e le radici obsolete smettono di contare dopo 120 giorni. Questo rende i contatori di utilizzo di ClawHub utili in modo direzionale, specialmente per il ranking, ma non una misura universale dell’adozione effettiva.
Maturità, supporto e realtà della sicurezza
La storia della maturità è divisa in due. I plugin inclusi di primo piano sono il default più sicuro perché vivono all’interno del treno di rilascio principale di OpenClaw, condividono lo stesso modello di compatibilità e beneficiano di una grande impronta pubblica nel repository core. Al momento del crawl, il repository principale openclaw/openclaw ha mostrato circa 359k stelle su GitHub, che è il segnale di popolarità pubblica più forte ovunque in questo ecosistema. I plugin della comunità possono assolutamente essere utili, ma non sono tutti uguali e non ereditano quella maturità automaticamente.
La pagina dei plugin della comunità di OpenClaw è francamente chiara sulla soglia di qualità. Il progetto richiede un repository GitHub pubblico, un’installazione funzionante tramite openclaw plugins install, documenti di configurazione e utilizzo e manutenzione attiva. Wrapper a basso sforzo, proprietà non chiare o pacchetti non mantenuti potrebbero essere rifiutati. Questo ti dice molto su dove il team ha già visto fallimenti nell’ecosistema.
La sicurezza è la parte dove l’opinione dovrebbe sostituire l’hype. I documenti stessi dicono di trattare le installazioni dei plugin OpenClaw come l’esecuzione di codice. ClawHub espone ganci di moderazione, stelle, commenti e segnali di utilizzo, e la risposta di sicurezza più ampia di OpenClaw si è spostata verso un maggiore scrutinio dei pacchetti. Il team ha annunciato la scansione VirusTotal per tutte le abilità di ClawHub e la ricerca di sicurezza indipendente ha documentato campagne malevole di ClawHub e una gestione insicura delle credenziali su larga scala all’inizio del 2026. Quegli incidenti erano centrati sulle abilità OpenClaw e sugli elenchi in stile abilità, non su ogni percorso di plugin nativo, ma sono comunque lo sfondo corretto per valutare l’intero ecosistema installabile. La lezione è semplice: il perimetro delle estensioni — configurazione, directory delle estensioni OpenClaw e qualsiasi cosa installi da un registro — fa ora parte della superficie di attacco.
Un secondo punto di sicurezza più sfumato è che gli ecosistemi più sicuri producono ancora falsi positivi. Lo scanner di codice pericoloso di OpenClaw è euristico e i maintainer pubblici dei plugin hanno già dovuto reagire agli avvisi dello scanner e alle frizioni di installazione. Questo non è un segno che lo scanner sia sbagliato a esistere. È un segno che “pulito dallo scanner” e “sicuro” non sono concetti identici e che la revisione umana conta ancora per i plugin non banali.
Plugin utili da tenere traccia proprio ora
Ciò che segue è l’elenco pragmatico, non quello massimo. Per i plugin inclusi di primo piano che non hanno repository standalone, la metrica di popolarità qui usa il conteggio delle stelle del repository core OpenClaw come proxy. Per i plugin della comunità, la metrica di popolarità usa il conteggio delle stelle del repository GitHub pubblico canonico visibile al momento del crawl.
Strumenti e accesso web
-
browser
URL:https://docs.openclaw.ai/tools/browser
Questo è il plugin dello strumento serio predefinito perché dà all’agente un profilo browser isolato gestito e una modalità di attacco al browser dell’utente quando le sessioni umane loggate contano. Questo è più utile di un altro wrapper generico per la ricerca web. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
firecrawl
URL:https://docs.openclaw.ai/tools/firecrawl
Firecrawl è utile perché può agire come un fornitoreweb_search, esporre strumenti esplicitifirecrawl_searchefirecrawl_scrapee servire come fallbackweb_fetchper pagine pesanti in JS o anti-bot. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
tavily
URL:https://docs.openclaw.ai/tools/tavily
Tavily è ancora una delle opzioni di ricerca strutturata più pulite perché espone sia ricerca che estrazione ed è esplicitamente ottimizzato per il consumo LLM. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
exa
URL:https://docs.openclaw.ai/tools/exa-search
Exa è la scelta migliore quando vuoi modalità di ricerca ibride più estrazione in un fornitore senza saltare immediatamente all’automazione del browser. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core.
Integrazioni e collaborazione
-
matrix
URL:https://docs.openclaw.ai/channels/matrix
Matrix è uno dei plugin di collaborazione inclusi più completi perché supporta già DM, stanze, thread, media, reazioni, sondaggi, posizione e E2EE tramitematrix-js-sdk. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
msteams
URL:https://docs.openclaw.ai/channels/msteams
Teams è importante perché è uno dei pochi canali aziendali con un percorso reale di primo piano, inclusa la configurazione Azure Bot, le credenziali del tenant, la forma predefinita del webhook e i controlli delle policy delle chat di gruppo. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
wecom
URL:https://github.com/WecomTeam/wecom-openclaw-plugin
WeCom è uno dei plugin di canale della comunità più forti perché è mantenuto ufficialmente dal team Tencent WeCom e supporta messaggi diretti, chat di gruppo, risposte streaming, messaggi proattivi e sia la modalità Bot che Agent. Popolarità: circa 365 stelle su GitHub. -
openclaw-discourse
URL:https://github.com/pranciskus/discourse-openclaw
Discourse è un buon esempio di un plugin che è piccolo ma utile. Si concentra sulla ricerca, lettura, filtraggio, ricerca di argomenti non risponduti e opzionalmente sulla scrittura sul forum, che è esattamente ciò di cui hanno bisogno i flussi di lavoro di supporto e comunità. Popolarità: circa 10 stelle su GitHub.
Una nota a margine qui è che Slack è meno interessante in un articolo sui plugin di quanto molti si aspettano, perché Slack è già trattato come una superficie di canale integrata nella documentazione e nei copy marketing attuali di OpenClaw. Teams e WeCom sono scelte di plugin più rivelatrici perché mostrano dove la proprietà del canale esterno o incluso conta ancora visibilmente.
Memoria e contesto
-
memory-lancedb
URL:https://docs.openclaw.ai/tools/plugin
Questa è la scelta pratica per la memoria delle sessioni lunghe nel set incluso. OpenClaw lo descrive come un plugin di memoria a lungo termine installabile on-demand con richiamo automatico e cattura, selezionato attraversoplugins.slots.memory. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
memory-wiki
URL:https://docs.openclaw.ai/plugins/memory-wiki
memory-wikinon è un backend di memoria sostitutivo. È un plugin companion che compila memoria durevole in una wiki navigabile con provenienza, contraddizioni, dashboard e strumenti di ricerca e applicazione nativi della wiki. Questo lo rende più utile per la manutenzione della conoscenza rispetto al semplice richiamo grezzo. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
lossless-claw
URL:https://github.com/Martian-Engineering/lossless-claw
Questo è probabilmente il plugin di memoria-contesto della comunità più importante proprio ora. Sostituisce la compattazione a finestra scorrevole con una sintesi basata su DAG che preserva la cronologia completa della conversazione mantenendo il contesto attivo entro i limiti dei token. Popolarità: circa 4.3k stelle su GitHub. -
memos-cloud
URL:https://github.com/MemTensor/MemOS-Cloud-OpenClaw-Plugin
MemOS Cloud è degno di nota perché tratta la memoria come un plugin di ciclo di vita, richiamando il contesto prima dell’esecuzione e salvando i risultati dopo ogni esecuzione. Questo lo rende più vicino a un’infrastruttura di memoria persistente rispetto a un archivio di note. Popolarità: circa 339 stelle su GitHub.
Fornitori di modelli e harness
-
openai
URL:https://docs.openclaw.ai/providers/openai
Il fornitore OpenAI rimane utile principalmente perché OpenClaw separa l’accesso diretto all’API tramiteopenai/*da ChatGPT o OAuth Codex tramiteopenai-codex/*, evitando molta confusione su fatturazione e percorso runtime. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
anthropic
URL:https://docs.openclaw.ai/providers/anthropic
Anthropic è utile perché OpenClaw supporta sia le chiavi API che il riutilizzo della CLI Claude, documentando comunque le chiavi API come il percorso gateway a lunga durata più chiaro. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
openrouter
URL:https://docs.openclaw.ai/providers/openrouter
OpenRouter è il plugin di aggregazione pragmatico. Offre un endpoint e una chiave API singoli per molti modelli e l’onboarding predefinito suopenrouter/auto, il che lo rende operativamente conveniente anche se non è il percorso più opinato. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
google
URL:https://docs.openclaw.ai/providers/google
Google è più di un altro fornitore di testo in OpenClaw. Il plugin porta anche generazione di immagini, comprensione dei media e ricerca web tramite Gemini Grounding. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
codex
URL:https://docs.openclaw.ai/plugins/codex-harness
L’harness Codex incluso è utile quando vuoi che il server dell’app Codex possieda la sessione a basso livello, il ripristino del thread, la compattazione e il percorso di esecuzione, mentre OpenClaw possiede ancora canali e trascrizioni visibili. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core.
Flussi di lavoro Dev e osservabilità
-
openclaw-codex-app-server
URL:https://github.com/pwrdrvr/openclaw-codex-app-server
Questo è uno dei vinciti più chiari della comunità per i flussi di lavoro di sviluppo. Collega una chat a un thread del server dell’app Codex e espone controlli nativi della chat per il ripristino, la pianificazione, la revisione, la selezione del modello e la compattazione. Popolarità: circa 193 stelle su GitHub. -
@opik/opik-openclaw
URL:https://github.com/comet-ml/opik-openclaw
Opik è la scelta pulita del plugin di osservabilità. Esporta span LLM, span strumenti, span sub-agente, utilizzo e metadati dei costi su Opik e ha un ritmo di rilascio visibile e documenti pubblici. Popolarità: circa 453 a 459 stelle su GitHub. -
manifest
URL:https://github.com/mnfst/manifest/tree/main/packages/openclaw-plugin
Manifest è importante perché combina instradamento dei modelli e osservabilità in un plugin, intercettando le richieste per valutarle e instradarle mentre registra costi e tempistiche. È uno dei progetti pubblici più grandi nell’ecosistema, anche se ha avuto attriti pubblici intorno agli avvisi dello scanner e al rumore di onboarding. Popolarità: circa 4.3k stelle su GitHub.
Agenti vocali e flussi di lavoro multi-step
-
voice-call
URL:https://docs.openclaw.ai/plugins/voice-call
Questo è il plugin vocale utile, non quello spettacolare. Supporta chiamate in uscita, conversazioni multi-turno, policy per chiamate in ingresso e fornitori attuali tra cui Twilio, Telnyx, Plivo e un trasporto mock. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core. -
webhooks
URL:https://docs.openclaw.ai/plugins/webhooks
Il plugin Webhooks è il plugin di flusso di lavoro più sottovalutato perché permette a sistemi fidati come Zapier, n8n, lavori CI o servizi interni di creare e guidare TaskFlows su route HTTP autenticate. È molto meno glamour del marketing dell’orchestrazione AI, ma molto più vicino a come i team automatizzano realmente il lavoro. Popolarità: plugin incluso di primo piano, metrica proxy 359k stelle del repository core.
Generazione lead, CRM e automazione email-calendario
Questa è la parte dell’ecosistema dove la moderazione è salutare. Basandosi sui pacchetti e repository pubblici che ho potuto verificare, OpenClaw ha esperimenti promettenti di plugin nativi per Google Workspace e Google Calendar, e ci sono pacchetti orientati al CRM precoci nell’ecosistema più ampio, ma i segnali di popolarità pubblica sono ancora molto piccoli. tensorfold/openclaw-google-workspace presentava un plugin tutto-in-uno per Gmail, Calendar, Drive, Contatti, Attività e Fogli ma mostrava 0 stelle su GitHub. alefsolutions/openclaw-google-calendar mostrava anche 0 stelle su GitHub. crm-skills-openclaw esisteva pubblicamente con direzione HubSpot e Salesforce, ma è un repository orientato alle abilità piuttosto che un plugin nativo maturo, e mostrava circa 1 stella su GitHub. Questo non rende questi progetti inutili. Li rende precoci.
C’è anche una direzione interessante per plugin social e crescita. SendIt espone pubblicazione, analisi, campagne, inbox, CRM e strumenti di flusso di lavoro tramite un plugin OpenClaw più un pacchetto di abilità incluso. Pubblicamente, però, il repository mostrava ancora 0 stelle su GitHub al momento del crawl. La lettura onesta è che questa categoria è promettente, ma non ancora abbastanza popolare da chiamarsi matura.
Quindi la conclusione pratica per la generazione di lead e l’automazione aziendale è leggermente poco romantica. I vinciti di plugin nativo più forti di OpenClaw oggi sono ancora accesso web, memoria, instradamento, canali, voce e osservabilità. Per flussi di lavoro pesanti su CRM o inbox, il percorso del mondo reale è spesso ancora una miscela di Webhooks, un plugin di fornitore o browser e abilità o ponti API piuttosto che un pacchetto plugin dominante. Quel pattern è visibile nell’ecosistema pubblico stesso e si mappa direttamente agli stack di plugin e abilità descritti nella guida alla configurazione di produzione OpenClaw.
Linea di fondo
L’ecosistema di plugin OpenClaw utile oggi è meno sulla novità che sul leverage operativo. Le scelte noiose sono ancora le scelte giuste: browser, firecrawl, tavily, memory-lancedb, memory-wiki, voice-call, webhooks e i plugin di fornitore inclusi per OpenAI, Anthropic, Google, OpenRouter e Codex. Sul lato della comunità, lossless-claw, @opik/opik-openclaw, openclaw-codex-app-server, manifest e wecom sono i pacchetti pubblici più chiari con utilità visibile e trazione pubblica.
Quando valuterai in seguito le abilità OpenClaw sugli stessi registri, usa la stessa igiene che per i plugin (blocca le versioni, leggi i manifest, tratta la scansione come direzionale). Vedi la guida alle abilità OpenClaw per gli stack per ruolo e una checklist di sicurezza. Per le directory delle estensioni, mantieni le radici dei plugin del workspace intenzionali e usa le allowlist quando non puoi fidarti di ogni percorso su disco.
La lettura opinata è questa. OpenClaw ha già una piattaforma di plugin nativo seria e le directory delle estensioni ti danno luoghi prevedibili per preparare quel codice. Le abilità allargano ciò che puoi pubblicare senza sempre allargare ciò che esegue con privilegi di plugin completi. La parte che merita fiducia proprio ora è ancora lo strato di canalizzazione runtime per i plugin nativi, non la lunga coda di demo business-ops. Se vuoi una linea di base utile piuttosto che aspirazionale, questa è la linea da tenere.
Per come queste scelte di plugin si mappano ai tipi di utenti reali e ai flussi di lavoro di produzione, vedi pattern di configurazione di produzione OpenClaw.