装了50个Claude Skill但不敢用?可能是你少了一个信任层

Claude Code 装了 50 个 Skill,但你不确定哪个是「正版」哪个是「恶意代码」?今天推荐一个我最近挖到的工具——AI Skillstore Marketplace,GitHub 400+ 星,专门解决 Skill 生态里最大的信任问题:安装来源不明的 Skill 到底安全不安全。

为什么 Skill 生态有信任危机

Claude Code 的 Skill 生态这几年爆发了。GitHub 上几千个仓库都在分享 SKILL.md 文件,一个命令就能装。但问题来了——

Skill 本质上是一段可以执行任意代码的指令。你装了某个「GitHub 加速」Skill,它可能顺手把你 SSH key 发到了某个服务器。你装了某个「自动化部署」Skill,它可能往你的 bashrc 里塞了一段后门。这种事在社区里不是阴谋论,是真实发生过的。

所以现在大部分人的状态是:想装的 Skill 不敢装,敢装的 Skill 就是官方那几个。Skill 生态最需要的不是更多 Skill,是一个信任层。

AI Skillstore 做了什么

AI Skillstore Marketplace(aiskillstore/marketplace)就是在做这个事——给 Skill 加信任层

它的核心机制:

  • 自动化安全审计:每个提交上来的 Skill 都会跑一个扫描,检测 eval/exec 等危险代码模式、跨项目文件访问、对外网络请求、混淆或压缩代码、凭据处理等高风险行为
  • 审查结果公开:每条 Skill 都附带一份安全护照(Security Passport),显示扫描结果和风险等级
  • 权限预声明:Skill 在安装前会告诉你它需要哪些权限,你来决定给不给
  • 一键安装 + 跨平台:一行命令 npx skillstore add author/skill-name,同时支持 Claude Code、Codex CLI 和其他 Agent

安装方式:

# 用 skillstore CLI 一键装
npx skillstore add aiskillstore/code-review

# 或者从 Claude Code 里
/plugin marketplace add aiskillstore/marketplace

实际用起来怎么样

我测试了它的 code-review 和 pdf 两个 Skill,整个流程很顺:

  1. 提交 Skill 到 skillstore.io,经过自动化扫描
  2. 管理员人工复审
  3. 通过后在 marketplace 可见,带安全护照

安全护照里会显示:Skill 用了哪些工具、会不会访问网络、会不会读写项目外文件、有没有可疑代码模式。装之前看一眼,比直接跑社区 repo 里的脚本安心多了。

平台本身 MIT 协议开源,你可以自己搭也可以用他们的托管版本 skillstore.io。

和直接 GitHub 搜的区别

GitHub 搜索 AI Skillstore
安全审计 ❌ 无 ✅ 自动化 + 人工复审
权限声明 ❌ 不透明 ✅ 安装前可见
安装方式 手动复制 SKILL.md 一键 CLI
质量筛选 无,靠 star 数量判断 有评分和 Trust Score
风险提示 有 Medium/High/Low 标记

怎么参与

开发者也可以提交自己的 Skill:去 skillstore.io/submit,填 GitHub 仓库 URL,等扫描结果,管理员复审后上线。门槛不高,适合有独立 Skill 的开发者建立信任背书。

GitHubhttps://github.com/aiskillstore/marketplace


GitHub: https://github.com/aiskillstore/marketplace

评论区

0 条评论

登录后可评论。

苏棠 21 阅读