Laporan audit skill
skills-manager Laporan audit.
搜索、安装和协调创建 Claude Code Agent Skills。当用户想要搜索技能、安装工具、创建自定义 Skill,或者说"find a skill"、"搜索技能"、"帮我做个 skill"、"create a skill"时触发。也适用于用户说"有没有做 X 的工具"、"我想扩展 Agent 能力",或当前能力不足需要先查找可复用方案的场景。
Trust Score OpenAgentSkill
Trust Score OpenAgentSkill
The Trust Score helps an agent decide whether a skill is safe enough to shortlist before installation.
Adopsi GitHub
Lulus100
51K star GitHub
Aktivitas star/fork
Lulus97
51K star dan 4.8K fork; aktivitas issue tidak tersedia dalam metadata saat ini
Pemeliharaan terbaru
Lulus100
2 hari sejak push
Kejelasan lisensi
Lulus86
AGPL-3.0
Kelengkapan README/SKILL.md
Lulus86
Metadata memuat konteks penggunaan dan alur kerja yang cukup
Risiko dependensi/runtime
Info72
Cakupan eksekusi perintah
Ketersediaan pemasangan
Lulus92
npx skills add CherryHQ/cherry-studio --skill skills-manager
Keamanan perintah pemasangan
Lulus92
Jalur pemasangan paket atau runtime standar
Cakupan izin
Info62
shell or command execution, filesystem or document access
Bukti repositori
Lulus86
https://github.com/CherryHQ/cherry-studio/tree/main/resources/builtin-agents/cherry-assistant/.claude/skills/skills-manager
Status peninjauan
Info66
Data tinjauan AI tersedia
Hasil terbukti Agent
Info54
Belum ada data hasil Agent
Pemeriksaan
Tinjauan pemasangan dan adopsi
Jalur pemasangan
92
npx skills add CherryHQ/cherry-studio --skill skills-manager
Repositori
88
https://github.com/CherryHQ/cherry-studio/tree/main/resources/builtin-agents/cherry-assistant/.claude/skills/skills-manager
Lisensi
86
AGPL-3.0
Pemeliharaan
100
2 hari sejak push
Tinjauan AI
55
The skill relies on executing third-party code via `npx skills` and installing external skills, which inherently carries supply-chain risks. However, it mitigates this by requiring user confirmation and displaying security warnings before installation.
Kelengkapan README/SKILL.md
86
Usable description available
Risiko dependensi
72
Cakupan eksekusi perintah
Keamanan perintah pemasangan
92
Jalur pemasangan paket atau runtime standar
Cakupan izin
62
shell or command execution, filesystem or document access
Aktivitas star/fork
97
51K star dan 4.8K fork; aktivitas issue tidak tersedia dalam metadata saat ini
Adopsi
88
51K star GitHub
Peringatan
- The skill relies on executing third-party code via `npx skills` and installing external skills, which inherently carries supply-chain risks. However, it mitigates this by requiring user confirmation and displaying security warnings before installation.
- The skill references other skills (`find-skills`, `skill-creator`) that may not be available in all environments, but it provides fallback instructions for when they are missing.
Metode
This report combines public metadata, AI review output, repository freshness, install readiness, OpenAgentSkill events, quality scoring, trust checks, and the agent safety gate. It is not a full source-code security review.
Bandingkan opsi sekitar
Skill terkait untuk diaudit berikutnya
Last30days Skill
Research the last 30 days across Reddit, X, YouTube, Hacker News, Polymarket, GitHub, and the web, then synthesize a grounded brief for an AI agent.
54K Star · Laporan audit
Academic Research Skills
Academic Research Skills for Claude Code: research → write → review → revise → finalize
38K Star · Laporan audit
GPT Researcher
Run autonomous deep research over web and local sources
28K Star · Laporan audit