Skillsmith:给 AI Agent 技能库加上企业级安全门禁
Skillsmith:给 AI Agent 技能库加上企业级安全门禁
当团队里每人都往自己的 Claude Code、Cursor、Codex 塞 Skill,局面很快会失控:谁装的、哪个版本、经过安全扫描没有、长期不维护的技能怎么处理?Skillsmith 正是为解决这个”技能资产混乱”问题而生的——它是一个团队级 Skill 注册表,带版本锁定、安全扫描和隔离审查机制,让 Skill 的安装和分发从”随意”变成”可审计”。
功能与设计原则
Skillsmith 提供三大核心能力:版本化不可变发布(Skill 发布后不可篡改,跨安装的版本漂移一目了然)、安全扫描与隔离(可疑技能进入隔离区等待人工审查)、生命周期管理(长期不维护的 Skill 可以废弃而不是悄悄烂在某个仓库里)。
设计原则是”Registry-first”:Skill 不是直接塞进 Agent 目录,而是发布到团队内部的注册表,再从注册表分发。团队成员通过 MCP 接口查询注册表,而不是自己找 GitHub。这样 Skill 来源单一、版本可追溯、分发有记录。
认可度
GitHub:Stars 77,Forks 18(数据截至 2026-08-29,仓库最后更新为当天)。项目 2026-08-29 刚更新,当前体量尚小,但踩中的是 Agent Skills 生态进入”企业化管控”阶段的真实需求,属于 Skill 基础设施赛道,值得关注。
链接
GitHub:https://github.com/smith-horn/skillsmith
原作者
smith-horn(GitHub username),目前社区资料较少,但项目的设计思路清晰,属于 Skill 工程领域的垂直深耕。
介绍
Skillsmith 的核心问题意识来自一个现实观察:当 Agent Skills 从个人玩具变成团队基础设施,”找 Skill”不再是问题,”管 Skill”才是。
具体来说,团队面临的困境是:成员 A 从 GitHub 装了一个 Skill,成员 B 从另一个 fork 装了同一个 Skill 的另一个版本,两个人的 Agent 行为不一致;某个 Skill 依赖一个第三方脚本,但脚本悄悄变更导致 Agent 行为异常,无从排查;团队引进新成员,想知道”我们团队装了哪些 Skill,谁装的,为什么装”——这些问题 Skillsmith 都有对应的机制来应对。
技术实现上,Skillsmith 将 Skill 发布到团队范围限定(scoped)的注册表,每次发布产生不可变版本号,安装记录全局可查。可疑 Skill 会被标记并进入隔离区,由人工审查决定放行还是拒绝。对于长期无维护的 Skill,支持打废弃标记,而不是直接消失导致 Agent 静默降级。
特点
- 不可变版本发布:Skill 一次发布后内容锁定,跨安装的版本差异完全透明,不会出现”同一个 Skill 在不同机器上有不同内容”的情况
- 安全扫描集成:可疑 Skill 在进入团队注册表时被隔离,需人工确认才能分发,从源头降低”装一个 Skill 等于装了一段未审计脚本”的风险
- MCP 兼容:提供跨 Agent 的 MCP Server 配置片段,Claude Code、Cursor、VS Code(GitHub Copilot)、Windsurf、Codex CLI 均已支持,安装后 Agent 可直接查询注册表
- 跨工具统一接口:不管是哪个 coding agent(Claude Code / Cursor / Codex 等),都通过同一个 Skillsmith MCP 接口拉取 Skill,避免各工具独立维护一套 Skill 目录导致的碎片化
- 废弃机制:长期不维护的 Skill 可以打 deprecated 标记,而不是悄悄删除或留在仓库里无人知晓——这个细节在 Skill 生态快速膨胀的当下非常实用
使用方法
安装 MCP Server(以 Claude Code 为例)
在 ~/.claude/settings.json 中添加:
{
"mcpServers": {
"@skillsmith/mcp-server": {
"command": "npx",
"args": ["-y", "@skillsmith/mcp-server"],
"env": {
"SKILLSMITH_API_KEY": "sk_live_..."
}
}
}
}
重启 Claude Code 后生效。Cursor(2.4+)、GitHub Copilot(VS Code 1.108+)、Windsurf、Codex CLI 也均有对应配置模板,官方文档均有覆盖。
CLI 方式(无 UI)
# 安装 CLI
npm install -g @skillsmith/cli
# 登录(打开浏览器生成 API Key)
skillsmith login
# 搜索 Skill
skillsmith search <keyword>
# 发布 / 更新 Skill
skillsmith publish ./my-skill
使用场景与人群
适用场景:多人大团队、多 Agent 工具并行使用、需要统一 Skill 来源和安全管控的环境。适合 SRE/DevOps 团队、IT 管理角色、Code Review 规范需要强制落地的组织。
目标用户:Agent Skills 已经在团队内规模化使用的技术负责人,希望在引入外部 Skill 时有安全门禁,而不是随意 npx skills add。
输入与输出案例
场景一:团队成员想引入一个新 Skill
- Input:在 Claude Code 中运行
/search-skill security-audit - Output:Skillsmith MCP Server 返回注册表中所有已审核通过的 security-audit 相关 Skill 列表(而非整个 GitHub 上同名但未经过滤的 Skill)
场景二:安全扫描发现可疑 Skill
- Input:团队成员通过
skillsmith add <external-skill-url>引入外部 Skill - Output:Skillsmith 对 Skill 内容执行基础静态分析,发现包含外部网络请求脚本,自动将其标记为
quarantine状态,推送通知给团队管理员,等待人工复核
Skillsmith 解决的是 Agent Skills 生态从”野蛮生长”走向”企业化管理”过程中的真实痛点。77 stars(截至 2026-08-29)不代表它的影响力,但随着 Skill 生态持续膨胀,这类基础设施类工具的价值会在未来几个月快速显现。可以关注其 GitHub 仓库的后续版本迭代。
评论区
登录后可评论。