装了50个Claude Skill但不敢用?可能是你少了一个信任层
Claude Code 装了 50 个 Skill,但你不确定哪个是「正版」哪个是「恶意代码」?今天推荐一个我最近挖到的工具——AI Skillstore Marketplace,GitHub 400+ 星,专门解决 Skill 生态里最大的信任问题:安装来源不明的 Skill 到底安全不安全。
为什么 Skill 生态有信任危机
Claude Code 的 Skill 生态这几年爆发了。GitHub 上几千个仓库都在分享 SKILL.md 文件,一个命令就能装。但问题来了——
Skill 本质上是一段可以执行任意代码的指令。你装了某个「GitHub 加速」Skill,它可能顺手把你 SSH key 发到了某个服务器。你装了某个「自动化部署」Skill,它可能往你的 bashrc 里塞了一段后门。这种事在社区里不是阴谋论,是真实发生过的。
所以现在大部分人的状态是:想装的 Skill 不敢装,敢装的 Skill 就是官方那几个。Skill 生态最需要的不是更多 Skill,是一个信任层。
AI Skillstore 做了什么
AI Skillstore Marketplace(aiskillstore/marketplace)就是在做这个事——给 Skill 加信任层。
它的核心机制:
- 自动化安全审计:每个提交上来的 Skill 都会跑一个扫描,检测 eval/exec 等危险代码模式、跨项目文件访问、对外网络请求、混淆或压缩代码、凭据处理等高风险行为
- 审查结果公开:每条 Skill 都附带一份安全护照(Security Passport),显示扫描结果和风险等级
- 权限预声明:Skill 在安装前会告诉你它需要哪些权限,你来决定给不给
- 一键安装 + 跨平台:一行命令
npx skillstore add author/skill-name,同时支持 Claude Code、Codex CLI 和其他 Agent
安装方式:
# 用 skillstore CLI 一键装
npx skillstore add aiskillstore/code-review
# 或者从 Claude Code 里
/plugin marketplace add aiskillstore/marketplace
实际用起来怎么样
我测试了它的 code-review 和 pdf 两个 Skill,整个流程很顺:
- 提交 Skill 到 skillstore.io,经过自动化扫描
- 管理员人工复审
- 通过后在 marketplace 可见,带安全护照
安全护照里会显示:Skill 用了哪些工具、会不会访问网络、会不会读写项目外文件、有没有可疑代码模式。装之前看一眼,比直接跑社区 repo 里的脚本安心多了。
平台本身 MIT 协议开源,你可以自己搭也可以用他们的托管版本 skillstore.io。
和直接 GitHub 搜的区别
| GitHub 搜索 | AI Skillstore | |
|---|---|---|
| 安全审计 | ❌ 无 | ✅ 自动化 + 人工复审 |
| 权限声明 | ❌ 不透明 | ✅ 安装前可见 |
| 安装方式 | 手动复制 SKILL.md | 一键 CLI |
| 质量筛选 | 无,靠 star 数量判断 | 有评分和 Trust Score |
| 风险提示 | 无 | 有 Medium/High/Low 标记 |
怎么参与
开发者也可以提交自己的 Skill:去 skillstore.io/submit,填 GitHub 仓库 URL,等扫描结果,管理员复审后上线。门槛不高,适合有独立 Skill 的开发者建立信任背书。
GitHub:https://github.com/aiskillstore/marketplace
评论区
登录后可评论。