核心问题: 在代理于你的系统上运行之前,你能否审计每个 Python 脚本和 SKILL.md 指令?
RepoDaily 采用评分
RepoDaily 将该项目的采用分评为 91/100(强):分数来自文章来源、安装路径、生产风险、差异化、许可证清晰度以及 AI/Agent 适配度。
包含 5 个来源、覆盖 2 类来源;如有 RepoDaily 独有模块,会进一步提高证据分。
检测到 5 个工作流步骤、5 个下一步动作,以及 6 个命令/安装信号。
趋势热度为 +611 stars;如内容中有 release、issue 或维护信号,会提高维护可信度。
采纳风险标记为 medium,并包含 6 条安全说明与 3 条跳过条件。
3 个机会视角、4 个替代方案,以及 3 个类型化模块支撑差异化判断。
文章中包含许可证来源或许可证表述。
文章正文和元数据中检测到 8 个 AI/Agent 相关信号。
项目概览
claude-skills 是一个 MIT 开源仓库,将领域知识打包为自包含的技能文件夹——每个文件夹包含一份 SKILL.md 操作手册、可选的 Python CLI 工具、参考文档和模板资产。当前宣称拥有 345 个技能、78 个插件和 90 余条斜杠命令,覆盖 17 个领域,包括工程、产品、市场、合规、财务和研究。目标覆盖 13 种 AI 编程代理:Claude Code、OpenAI Codex、Gemini CLI、Cursor、Hermes Agent、Mistral Vibe、Aider、Windsurf、Kilo Code、OpenCode、Augment、Antigravity 和 OpenClaw。
安全视角很重要,因为这些技能会指示代理在你的本地机器上运行 Python。仓库执行严格的仅标准库规则——不依赖 pip、不调用外部服务、不需要 API 密钥。这一设计缩小了攻击面:每个脚本仅依赖 Python 标准库,审查者可以从头到尾读完一个文件并了解完整的导入图。SECURITY.md 进一步提供了明确的 DO 和 DON'T 清单,涵盖 eval()、shell 执行、凭证存储和目录遍历等问题。
从工具角度看,项目还提供了越来越多与安全相关的技能。agent-decision-receipts 技能为代理的关键操作生成防篡改、后量子签名的回执,明确映射到欧盟 AI 法案第 12 条。zero-hallucination-coder 技能强制执行 Discuss → Map → Decompose → Execute → Verify 循环和 YAGNI 阶梯,防止虚构 API 或占位符导入。named-persona-adversarial-review 技能通过有来源的工程哲学进行代码审查,带有置信度归因和引用防伪造规则。
为什么现在变热
- 周期内获 611 星,趋势排名第十,得益于 345 个技能覆盖 17 个领域、面向 13 种 AI 编程代理的广度。
- 零依赖、仅标准库的 Python 约束意味着每个脚本自包含且可审计,无需解析依赖树。
- Claude Code 上两步安装:`/plugin marketplace add alirezarezvani/claude-skills`,再 `/plugin install engineering-skills@claude-code-skills`。
- 近期合并新增了问责导向的技能——带后量子签名的 agent-decision-receipts、zero-hallucination-coder、named-persona-adversarial-review——均在 CHANGELOG.md 中记录。
- `scripts/derive_counters.py --check` 的每域计数验证现在能捕捉 README 技能表与磁盘 SKILL.md 计数之间的漂移,在 CI 门禁 G3 中消除了静默准确性漏洞。
解决什么问题
- AI 编程代理越来越多地在开发者机器上执行 Python,但大多数插件生态会拉取难以逐行审计的传递性 pip 依赖。
- 团队缺乏一种可移植标准来为代理提供领域专用操作手册——安全审查、合规审计、代码评审——而无需在每次提示中重复解释。
- 代理的关键操作(部署、数据访问、基础设施变更)很少产生与欧盟 AI 法案第 12 条等监管框架关联的可审计回执。
- 代理生成的代码可能引入虚构 API、幽灵导入或占位符逻辑,编译通过但运行时失败,且缺乏结构化验证步骤。
工作原理
- 每个技能是一个文件夹,包含 SKILL.md 操作手册、可选的 scripts/ 目录(Python CLI 工具)、references/(精选知识)和 assets/(模板)。
- 在 Claude Code 上添加市场并安装单个插件;在 Codex 上运行 `npx agent-skills-cli add alirezarezvani/claude-skills --agent codex`;在 Gemini CLI 上克隆并运行 `./scripts/gemini-install.sh` 或 `python3 scripts/sync-gemini-skills.py`。
- Python 脚本遵循严格约定:仅标准库导入,argparse 配备 --help 和 --json,退出码 0/1/2,不进行网络调用或凭证访问。
- 在 YAML frontmatter 中带 `allowed-tools` 的技能被限制为仅那些工具——例如 `allowed-tools: Read, Grep, Glob` 会阻止文件写入或命令执行。
- agent-decision-receipts 技能使用标准库清单构建器,将签名委托给 Apache-2.0 的 openagentontology 包(可选安装),为每个关键操作生成防篡改回执。
13 个平台的安装命令
仓库为每种代理暴露不同的安装路径。Claude Code 使用两步插件流程:`/plugin marketplace add alirezarezvani/claude-skills`,然后 `/plugin install engineering-skills@claude-code-skills`。OpenAI Codex 支持 `npx agent-skills-cli add alirezarezvani/claude-skills --agent codex`,或手动克隆后运行 `./scripts/codex-install.sh`。Gemini CLI 使用 `./scripts/gemini-install.sh` 或 `python3 scripts/sync-gemini-skills.py` 重新生成技能索引。
Hermes Agent 通过 `python scripts/sync-hermes-skills.py` 安装到 `~/.hermes/skills/claude-skills/`,支持 --domain、--copy、--dry-run 标志。Mistral Vibe 通过 `./scripts/vibe-install.sh` 安装到 `~/.vibe/skills/claude-skills/`,sync-vibe-skills.py 提供相同标志集外加 --target 用于自定义位置。OpenClaw 使用 curl 管道安装:`bash <(curl -s https://raw.githubusercontent.com/alirezarezvani/claude-skills/main/scripts/openclaw-install.sh)`。
如何安全地评估一个技能
- 克隆仓库并选择单个技能文件夹,例如 `ra-qm-team/skills/agent-decision-receipts`。
- 完整阅读 SKILL.md——检查 allowed-tools 限制、记录的工作流以及任何敏感信息请求。
- 打开 scripts/ 中的每个文件,在运行前检索导入、网络调用、文件系统写入和环境变量访问。
- 在沙盒中执行:`python -m venv venv && source venv/bin/activate`,或使用 Docker `docker run -it --rm -v $(pwd):/work python:3.11 python /work/scripts/tool.py`。
- 验证技能在你的代理中作为斜杠命令或上下文知识激活,并确认回执输出或评审输出符合文档格式。
贡献约束与 CI 执行
所有 PR 必须指向 `dev` 分支——指向 `main` 的 PR 会被自动关闭。贡献不得引入 pip 依赖、要求付费 API 密钥或修改 `.codex/`、`.gemini/`、`marketplace.json` 等自动生成文件。SKILL.md frontmatter 仅接受 `name` 和 `description` 字段;添加 `license`、`metadata`、`triggers`、`version` 或 `author` 会导致审查失败。
CI 管道包含门禁 G3,运行 `scripts/derive_counters.py --check` 验证 README 技能表中每个域行的计数与磁盘上实际 SKILL.md 计数一致。近期修复更正了六个过时的域行计数并恢复了缺失的 markdown-html 行,使每域计数总和为 354。这在新技能合并但未更新所有计数器时防止了静默漂移。
谁适合关注
适合关注
- 需要可审计的仅标准库 Python 脚本的安全和合规团队——代理可运行而无需拉取未知的 pip 包。
- 使用 Claude Code、Codex 或 Gemini CLI 的开发者,希望获得预构建的代码评审、研究和 ISO/SOC/GDPR 合规工作流技能。
- 围绕代理操作构建问责基础设施的团队,尤其是受欧盟 AI 法案第 12 条文档要求约束的组织。
- 希望向一个有 CI 门禁、规范清晰、单一目标分支的精选库贡献领域技能的贡献者。
可以先跳过
- 需要基于第三方 API 或云服务的代理技能的团队——仓库明确拒绝需要付费 API 密钥或 pip 依赖的技能。
- 无法在代理于你的机器上执行之前审查 SKILL.md 内容或 Python 脚本的项目。
- 需要单一统一插件格式而非每种代理分别使用同步脚本和市场安装的用户。
风险与注意事项
仅标准库约束和 allowed-tools 限制了供应链风险,但技能仍指示代理在本地执行 Python——每个技能在激活前需要人工审查。
- 脚本在代理控制下于开发者机器运行——恶意或有缺陷的 SKILL.md 可能指示代理采取不安全操作。
- OpenClaw 安装路径将远程脚本直接管道到 bash,需要对仓库 main 分支的信任。
- agent-decision-receipts 技能依赖可选安装的 openagentontology 包进行签名,引入标准库之外的一个外部依赖。
- 漏洞报告通过个人网站和 Medium 私信而非专用安全邮箱路由,可能延缓企业采购审查。
- SECURITY.md 定义了严重级别和响应时间线:Critical(24-48 小时,针对 RCE、未授权数据访问、提权)、High(1 周)、Medium(2 周)、Low(1 个月)。
- 用户被指示不要为漏洞公开 GitHub Issue——报告通过 alirezarezvani.com 联系表单或 Medium 私信提交。
- allowed-tools frontmatter 字段将每个技能限制为特定能力,例如 `allowed-tools: Read, Grep, Glob` 阻止写入和命令执行。
- Python 脚本必须遵循安全编码实践:输入验证、参数化查询、不对用户输入使用 eval() 或 exec()、不用未净化输入执行 shell 命令、不在代码中存储凭证。
- 仓库提供了 safe_read_file 示例,使用正则验证文件名、防止目录遍历、将读取限制在安全目录内。
- 支持版本:1.x.x 获得主动支持;低于 1.0 的版本不受支持。所有技能当前版本为 1.0.0。
替代方案比较
| 方案 | 适用场景 | 代价 |
|---|---|---|
Aider | 你想要一个开源的终端 AI 结对编程工具,带 git 集成,而非技能库。 | 免费,开源(Apache-2.0);自带 LLM API 密钥。 |
Continue | 你需要一个 VS Code 或 JetBrains 扩展,提供自动补全、聊天和代码编辑,可配置提供商。 | 免费,开源(Apache-2.0);自带 API 密钥。 |
Claude Code 原生能力 | 你仅使用 Claude Code,不需要跨代理可移植性或精选领域操作手册。 | 包含在 Claude 订阅中。 |
自定义内部提示 | 你的领域逻辑是专有的,不能放在公开 MIT 许可仓库中。 | 编写和维护的工程时间。 |
这个趋势说明了什么
面向受监管行业的代理问责回执
agent-decision-receipts 技能生成映射到欧盟 AI 法案第 12 条的防篡改、后量子签名回执。金融、医疗或政府组织可以改造此技能,为代理驱动的部署或数据访问构建合规级审计追踪。
确认 openagentontology 签名包满足你的密码学要求,以及欧盟 AI 法案第 12 条适用于你的司法管辖区和用例。
跨代理技能标准化
仓库以相同的 SKILL.md 格式面向 13 种 AI 编程代理。使用多种代理的团队可以编写一次技能,通过每种代理的安装脚本同步到 Claude Code、Codex、Gemini CLI 和 Hermes。
在你的团队使用的每种代理上测试同步脚本——Hermes、Vibe 和 Gemini 各有不同的同步路径和目标目录。
贡献领域专用安全技能
CONTRIBUTING.md 指南接受监管和合规领域(ISO、SOC、GDPR、FDA)的新技能。安全从业者可以在仅标准库、无 API 密钥的约束内贡献威胁建模、安全设计评审或漏洞分诊技能。
在提交到 dev 分支前,检查你的技能无 pip 依赖、仅使用标准库 Python,并通过 skill_description_validator 和 derive_counters.py --check。
RepoDaily 判断
claude-skills 提供了一个真正实用的库,包含 345 个可审计的仅标准库技能包,面向 13 种 AI 编程代理。其安全姿态——allowed-tools 限制、带严重级别时间线的 SECURITY.md、以及 agent-decision-receipts 等问责技能——使其比典型插件生态更有据可依。中等采用风险反映了代理在本地执行这些脚本的现实,因此每个技能在激活前都需要人工审查。