安装前评估
Oh My Claudecode 评估报告.
为 Agent 提供机器可读的安装决策:任务匹配、Trust Score、Audit Score、安装安全、权限范围,以及在 Skill 进入工作区前的具体验证计划。
人工审查
先查看审计页面,再在沙盒工作流中允许 Agent 安装。
必要关卡
Agent 安装前必须通过的检查
任务匹配度
84
任务描述与此 Skill 的元数据匹配。
- Evaluate Oh My Claudecode before installing it in an agent workflow
- agent-frameworks
- Coding agents workflows; Claude Code teams; teams that value GitHub adoption signals
安装路径
92
可用安装交接信息。
- npx skills add Yeachan-Heo/oh-my-claudecode
安装命令安全性
92
标准软件包或运行时安装路径
- npx skills add Yeachan-Heo/oh-my-claudecode
信任评分
91
Strong OpenAgentSkill Trust Score across adoption, recent maintenance, license clarity, documentation, dependency/runtime risk, install safety, permission surface, and install availability.
- 生产候选
- 37K 个 GitHub Stars
- MIT
审计评分
93
可安全尝试
- 文档摘要较少
Agent 安全门槛
81
审计与安全信号良好,公开元数据中没有高风险权限提示。
- 先查看审计页面,再在沙盒工作流中允许 Agent 安装。
- 可安全尝试的审计
许可证清晰度
86
MIT
- MIT
权限范围
100
公开元数据中未发现高风险权限范围
- Network access: medium
验证计划
Agent 接下来应执行什么
- 1在生产使用前检查仓库、README/SKILL.md、许可证与最近提交。
- 2在没有生产密钥的隔离工作区或沙盒中安装。
- 3运行最小代表性任务,并记录访问的文件、执行的命令、网络访问和输出。
- 4当评估状态为“审查”或“失败”时,至少与一个替代 Skill 比较。
- 5只有在 Agent 报告验证成功且已接受未解决警告后,才提升到更高环境。
不适用场景
需要改用其他 Skill 的情况
- 需要厂商支持 SLA 的团队
- 没有内部安全审查的高合规环境
- 当前元数据中未发现重大风险信号
- 文档摘要较少
- Production credentials, payments, or irreversible account changes without explicit human review
- Sensitive private data before reviewing repository code, license, and permission surface
辅助检查
支撑该决策的信任信号
README/SKILL.md 完整度
警告74
公开元数据需要更完整的 README/SKILL.md 上下文
近期维护
通过88
距上次推送 2 个月
可用替代方案
通过82
有可用于比较的替代 Skill。