给 Claude Code 加一层”Skill 保险箱”:Skill Federation 让 Agent 自己会挑工具
你是不是也有过这种崩溃瞬间:Claude Code 跑到一半突然卡住,要它画个流程图、写个 GitHub Actions,答曰「我目前没装对应 Skill」,然后你只好去翻 GitHub、点 Star 数一个个试——不仅费时间,还可能装到含恶意代码的野仓库。
今天推荐的 Skill Federation(CLI 别名 skillfed)就是来解决这个痛点的。它不是又一个 Skill 库,而是一个本地化的 Skill 检索中间层——相当于在 Claude Code 和全球 Skill 仓库之间架了一座自带安保的桥。
核心亮点:SkillsBench 跑分 +5.3%
Skill Federation 团队直接拿了 SkillsBench 基准来证明价值:裸跑 Claude Code 只能解 17.5% 的任务,接上 Skill Federation 后跳到 22.8%——等于把「到理想 Skill 之间的距离」一口气砍掉 27%。换成人话就是:Agent 撞到自己不会的任务时,会先冷静问一句「我应该用哪个 Skill」,然后再动手,而不是敷衍你说做不到。
隐私设计是真硬核
这是我看重它的关键原因。Skill Federation 把搜索过程拆成两步:只有「一句抽象意图 + 几个关键词变体」会上传到目录,你的代码、你的实现计划、你的输出结果全留在本地机器。这就避开了「想用 Skill 增强,又怕公司代码外泄」的经典两难。
对于合规要求严的团队,这点尤其重要——审计时能清楚知道「谁、何时、装了什么 Skill 进代码库」。
安保前置,不是事后扫描
大多数 Skill 市场是「装的时候才扫安全」,这相当于把赌注压在安装那一刻。Skill Federation 反过来:入库时就过双扫描器(license check + provenance + 安全审计),每一个候选 Skill 在你看到它之前就已经被审查过。Star 数不再是「安全信号」,License 类别 + 来源溯源才是。
三种安装姿势,5 分钟上手
- 最简版:
npx skillfed——装 finder skill +/skillfed命令到~/.claude/ - 加装审批 hook:
npx skillfed --with-hook——加计划批准提醒,装之前弹一下让你过目 - 加 MCP server:
npx skillfed --with-npx——注册npx -y skillfed-mcpMCP 服务器,Agent 可直接调用
也支持 --scope project 装到 ./.claude(项目级)。零运行时依赖,Node ≥18 + curl 就够了。
谁能用,谁等等
✅ 推荐:Claude Code 重度用户、合规要求严的团队(金融/医疗/政企)、不想被野仓库坑的独立开发者。
⚠️ 暂缓:你的主力 Agent 是 Cursor / Codex / Gemini——官方文档明确说这些集成「coming soon」,目前还没出。
开源 + 可自托管
代码 MIT 协议,要彻底 air-gapped 的团队完全可以拉下来自己跑一份目录服务,不让任何请求出内网。这点对做私有化部署的同学是真香。
一个 Skill 检索层能做到「跑分涨 + 隐私不破 + 安保前置」三件套,在我今年看过的海外 Skill 工具里算独一份。如果你正被「Claude 装什么 Skill」这个问题困扰,先跑 npx skillfed 试试,大概率会有惊喜。
GitHub: https://github.com/skill-federation/skill-federation
Web 目录: https://skillfed.io
GitHub: https://github.com/skill-federation/skill-federation
评论区
登录后可评论。