2026年9月14日SkillsAgentsOpen Source

终于有人给技能仓库做安全扫描了

tech-leads-club/agent-skills 一天涨 215 星到 5,596,而它打头的那个数字就是原因:市面上的技能包里,超过 13% 含有严重漏洞。整个产品论点就在这儿。所谓技能,就是一个装着指令和脚本的文件夹,你把它交给一个已经握有你文件系统和你凭证的智能体;而目前它们的分发模式大致是"复制这条 curl 命令"。https://github.com/tech-leads-club/agent-skills

他们做的是一个带供应链的注册表。每个技能 100% 开源、不含二进制文件,光这一条就排除掉了最常见的翻车路径。每次提交在 CI 里跑静态分析。提示词是人工策展而不是自动爬取。完整性用 lockfile 钉死,你审过的那个技能下个月还是那个技能。发布前跑 Snyk Agent Scan。CLI 本身也是按防御姿势写的——输入净化、路径隔离、符号链接防护——前提假设就是终究会有恶意技能混进来,混进来的时候它不该能走出自己的目录。

目录覆盖开发、云、自动化、设计、安全,里面有做项目规划的 tlc-spec-driven、做云架构的 aws-advisor、做浏览器自动化的 playwright-skill、做设计转代码的 figma、做漏洞检测的 security-best-practices。对智能体的支持分了三档而且标得相当诚实:一档是 Claude Code、Cline、Cursor、GitHub Copilot、Windsurf;二档是 Aider、Antigravity、Gemini CLI、Kilo Code、Cody;三档是企业那批,Amazon Q、Augment、Droid、OpenCode、Tabnine、TRAE。许可证是分开的——CLI 和引擎是 MIT,俱乐部自己的技能是 CC-BY-4.0,第三方技能保留原有条款。

发布节奏说明这是在维护而不是发过一次:9 月 9 日到 10 日之间 skills-catalog 连发 0.17.6、0.17.7、0.17.8,从 1 月至今 1,194 个提交。这是一个在被持续喂养的目录,不是一个上过一次趋势榜的仓库。

有意思的是它所处的位置。[一个工程师的 .agents 文件夹拿了二十五万星](https://clauday.com/article/c942f1fd-6cd1-4416-a3f8-73282afda53e),整个品类是靠复制粘贴和个人信任长起来的。这套玩法能撑到第一次供应链事故为止,而市面上 13% 的严重漏洞率说明第一次事故早该来了。技能现在就是 2012 年的 npm:杠杆极大,没有溯源体系,社区还没经历过自己的那个糟糕的星期。这家注册表能不能赢,其实不如"终于有人把技能分发当安全问题而不是发现问题来处理"这件事重要。可以和 [那篇把技能优化做便宜的论文](https://clauday.com/article/1f6423b5-3827-4701-a7c6-5f7cf031e3fb) 对着看——一边在让技能装得安全,一边在让技能改得便宜,而三个月前这两个问题都还没有答案。
← 上一篇
Colibrì 把 2.8 万亿参数的模型从你的固态硬盘里流出来
下一篇 →
COBRA-Skills 靠「不全测」把技能调优成本砍掉一半
← 返回所有文章

评论

加载中...
>_