Informe de auditoría del skill
skills-manager Informe de auditoría.
搜索、安装和协调创建 Claude Code Agent Skills。当用户想要搜索技能、安装工具、创建自定义 Skill,或者说"find a skill"、"搜索技能"、"帮我做个 skill"、"create a skill"时触发。也适用于用户说"有没有做 X 的工具"、"我想扩展 Agent 能力",或当前能力不足需要先查找可复用方案的场景。
Trust Score de OpenAgentSkill
Trust Score de OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopción en GitHub
Aprobado100
51K estrellas de GitHub
Actividad de stars/forks
Aprobado97
51K estrellas y 4.8K forks; la actividad de issues no está disponible en los metadatos actuales
Mantenimiento reciente
Aprobado100
1 días desde el último push
Claridad de licencia
Aprobado86
AGPL-3.0
Completitud de README/SKILL.md
Aprobado86
Los metadatos incluyen suficiente contexto de uso y flujo de trabajo
Riesgo de dependencias/runtime
Info72
Superficie de ejecución de comandos
Disponibilidad de instalación
Aprobado92
npx skills add CherryHQ/cherry-studio --skill skills-manager
Seguridad del comando de instalación
Aprobado92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
Info62
shell or command execution, filesystem or document access
Evidencia del repositorio
Aprobado86
https://github.com/CherryHQ/cherry-studio/tree/main/resources/builtin-agents/cherry-assistant/.claude/skills/skills-manager
Estado de revisión
Info66
Hay datos de revisión por IA disponibles
Resultados comprobados por Agent
Info54
Aún no hay datos de resultados del Agent
Comprobaciones
Revisión de instalación y adopción
Ruta de instalación
92
npx skills add CherryHQ/cherry-studio --skill skills-manager
Repositorio
88
https://github.com/CherryHQ/cherry-studio/tree/main/resources/builtin-agents/cherry-assistant/.claude/skills/skills-manager
Licencia
86
AGPL-3.0
Mantenimiento
100
1 días desde el último push
Revisión por IA
55
The skill relies on executing third-party code via `npx skills` and installing external skills, which inherently carries supply-chain risks. However, it mitigates this by requiring user confirmation and displaying security warnings before installation.
Completitud de README/SKILL.md
86
Usable description available
Riesgo de dependencias
72
Superficie de ejecución de comandos
Seguridad del comando de instalación
92
Ruta estándar de paquete o instalación en tiempo de ejecución
Superficie de permisos
62
shell or command execution, filesystem or document access
Actividad de stars/forks
97
51K estrellas y 4.8K forks; la actividad de issues no está disponible en los metadatos actuales
Adopción
88
51K estrellas de GitHub
Advertencias
- The skill relies on executing third-party code via `npx skills` and installing external skills, which inherently carries supply-chain risks. However, it mitigates this by requiring user confirmation and displaying security warnings before installation.
- The skill references other skills (`find-skills`, `skill-creator`) that may not be available in all environments, but it provides fallback instructions for when they are missing.
Método
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Comparar opciones cercanas
Skills relacionados para auditar después
Last30days Skill
Research the last 30 days across Reddit, X, YouTube, Hacker News, Polymarket, GitHub, and the web, then synthesize a grounded brief for an AI agent.
54K Estrellas · Informe de auditoría
Academic Research Skills
Academic Research Skills for Claude Code: research → write → review → revise → finalize
38K Estrellas · Informe de auditoría
GPT Researcher
Run autonomous deep research over web and local sources
28K Estrellas · Informe de auditoría