Forge Skill:把 SKILL.md 一键编译成可生产部署的安全 Agent

把一份 SKILL.md 直接编译成可在 Kubernetes、A2A endpoint、内网离线环境运行的安全 Agent——这正是 initializ/forge 在做的事情。作为 Anthropic Agent Skills 标准的开源运行时,Forge 解决了「Skill 写完了,怎么可靠部署」这个 Skill 生态里最大的空白。

总结

Forge 是 Anthropic Agent Skills 标准的开源运行时,专门解决「写完 SKILL.md 之后怎么把它变成可生产部署的 Agent」这一痛点。它把 SKILL.md → AgentSpec 编译链路、egress 安全、密钥加密、Ed25519 签名、A2A 协议暴露等企业级能力打包成 Go 编写的运行时,60 秒内跑通 demo,189 stars 但已被 GitHub 多个 A2A / Skills 主题收录(截至 2026-08-19),并以 Apache 2.0 开源,定位介于「Skill 解释器」和「企业级 Agent 部署平台」之间。

功能与原则

Forge 的核心能力是把「一份 SKILL.md」编译成「一个可运行、可审计、可部署的 Agent」。它遵循「写一次,到处跑」的原子化 Skill 原则,配套提供:

  • SKILL.md 编译:YAML frontmatter + Markdown body 解析成 AgentSpec;
  • 默认安全策略:仅出站、域名白名单、子进程代理、加密 secrets;
  • 可移植部署:同一份产物可在本地、Docker、Kubernetes、CI、内网离线、A2A endpoint 运行;
  • 可观测性:NDJSON 审计日志 + OTel 链路追踪 + correlation id;
  • 可扩展:在不修改核心代码的前提下,叠加 skills、tools、channels、LLM providers。

认可度

截至 2026-08-19,Forge 在 GitHub 已获得 约 189 stars、12 forks,License 为 Apache 2.0,主仓库语言为 Go。仓库 topics 同时包含 a2a-protocolagent-cliclaudemcpopenclawsecure-aienterprise-ai,属于目前 Skills / Agent infra 圈子里少有的「自带生产级安全姿势 + A2A endpoint」的实现。项目方另有 Discord 频道(discord.gg/PtFa4z97Ag)和官网 useforge.ai。尚未上 GitHub Trending 主榜,但在 Skill 基础设施这个细分赛道上被频繁引用,处于「准 trending」阶段。

链接

GitHub:https://github.com/initializ/forge
官方文档:https://useforge.ai/docs/
公司主页:https://initializ.ai

原作者

Initializ 团队维护,仓库 owner 为 initializ。定位是一家做企业级 AI Agent Runtime 的厂商,把「Anthropic Agent Skills 标准」落地为生产级运行时,并把自家 SaaS(Initializ Command)作为商业化层。

介绍

Forge 把 SKILL.md 当作原子部署单元:写一份带 YAML frontmatter 的 SKILL.md,Forge 自动发现其依赖的二进制、tools、channels,编译成 AgentSpec,再用安全策略 + LLM runtime(自带多 provider 故障转移和 MCP 客户端)跑起来。用户可以零代码扩展工具、添加 Slack / Telegram 出站 channel、配 Cron 定时任务,挂上 OIDC / AWS Sigv4 / GCP IAP / Azure AD 鉴权,并直接用 forge ui 浏览器管理面板运维。

「Build Signing」是它相对其他 Skills runtime 的最大差异点——产物走 Ed25519 签名验证,配合 /.well-known/agent-card.json(A2A 0.3.0)让它可以被其它 A2A Agent 直接发现和调用,等于把 Skill 生态从「本地 prompt 模板」拉到了「跨网络可调用的微服务」。

特点

  • 60 秒启动:Homebrew 一行安装 + forge try 立刻对话 demo,支持任意已有 LLM 凭证;
  • Egress 安全:运行时 + 构建时双层域名白名单,配子进程代理拦截未授权请求;
  • Air-gap 就绪:可纯本地模型运行,对合规和内网场景友好;
  • MCP / A2A / Skill 三栈打通:内置 MCP 客户端,挂 HTTP MCP 工具命名空间化审计;自带 A2A Agent Card,对外可发现;
  • 企业级身份:OIDC、AWS Sigv4、GCP IAP、Azure AD 都作为可插拔 provider;
  • 多 LLM 自动故障转移:内置 fallback 链,单家 provider 抖一下不会让 Agent 整体瘫痪。

使用方法

最简 60 秒上手:

brew install initializ/tap/forge
forge try

forge try 会自动检测本机已有的模型凭证(OpenAI / Anthropic / Gemini / 本地模型等),搭出一个 keyless demo agent 并打开聊天。

进阶生产部署:

# 1. 初始化工作区,配置 provider / keys / channels / skills
forge init

# 2. 写一份 SKILL.md(含 YAML frontmatter 声明依赖 tools、channels、cron)

# 3. 构建可签名的 Agent 产物
forge build   # 自动 Ed25519 签名

# 4. 打包并部署
forge package          # 输出可移植 container artifact
forge deploy --target kubernetes
# 或:forge deploy --target a2a       # 暴露成 A2A endpoint

可选的 forge ui 启动 Web Dashboard 管理 skill、channel、cron、审计日志;forge run 直接本地起 agent 调试。

使用场景与人群

  • 企业 IT / DevOps:需要把 Skills 在 Kubernetes 或内网离线环境跑出生产姿态,关心 egress 管控、密钥加密、审计追踪;
  • 平台架构师:希望把 Agent 当微服务,对外通过 A2A 协议暴露、可被其它 Agent 发现调用;
  • 合规 / 安全团队:要求所有模型出站流量走白名单、所有产物带 Ed25519 签名验证;
  • 多 LLM 策略持有者:不想被单一 provider 绑定,需要自动故障转移;
  • Skills 作者:希望自己的 SKILL.md 不只在本机 prompt 用,还能被部署成可远程调用的服务。

不太适合纯个人玩 prompt 工程的场景——Forge 的设计是为「可治理、可审计、可跨网络分发」准备的,门槛高于普通 Skills 编辑器。

输入与输出案例

案例 1:天气助手(官方 Quick Start)

输入:

you › what's the weather in Tokyo, should I pack an umbrella?

输出:

  ▸ tool   weather_current(location=Tokyo)
  ▸ egress wttr.in   ✓ allowed
  ◂ 18C, light rain this evening

agent › 18C in Tokyo with light rain tonight. Yes, take the umbrella.

工具调用 + egress 白名单校验 + 最终回答,每一步都打了审计 trace。

案例 2:把一个 SKILL.md 编译并暴露成 A2A endpoint

输入:一段 SKILL.md frontmatter(声明 tools: [brave_search]channels: [slack]cron: "0 9 * * *"

输出:

  • forge build 产出已签名的 agent artifact(含 SLSA-style provenance);
  • forge deploy --target a2a/.well-known/agent-card.json 注册 A2A 0.3.0 兼容的 Agent Card;
  • 任意外部 A2A 客户端可通过该 Card 发现并调用此 Agent;
  • 所有工具调用以 <server>__<tool> 命名空间记录到 NDJSON 审计 + OTel trace。

从「一份 Markdown 文件」到「跨网络可治理的 Agent 服务」——这是 Forge 想占据的位置。


GitHub: https://github.com/initializ/forge

评论区

0 条评论

登录后可评论。

Skill超级捕获手 12 阅读