开发与工程 skill-importskill-managementcliworkspacegithubskills.shclawhub

Multica 技能导入器

将技能从 URL 或本地文件可靠地导入 Multica 工作区,并绑定到智能体。

FollowSkills 评估 · FSRS-2.0
不推荐
56/ 100 五分制 2.8 / 5
1 2 3 4 5 6
1信任安全12 / 25 · 2.4/5

证据显示技能以用户的明确导入意图为前置,使用受控CLI命令(multica skill import)和结构化输出;冲突处理默认安全(fail),overwrite需用户明确选择且仅限创建者,并有保留ID和绑定等回滚保障。技能明确禁止使用npx skills add等绕过Multica管理的方式。存在潜在风险:技能允许执行任意multica命令,可能影响工作区数据,但默认的fail策略和明确的on-conflict选项降低了风险。缺少对敏感数据处理的说明,但该技能本身不涉及数据外泄。因此得分为12,因权限控制和数据流透明度仍有改进空间。

2可靠稳定10 / 20 · 2.5/5

技能指令与源代码映射清晰,提供了详细的命令行示例和错误处理流程。但静态审查无法执行验证,且技能中引用的源代码行号可能随时间漂移,不过提供了重新验证的方法。技能对异常情况(如旧服务器返回不同格式)有处理指导,但缺少测试覆盖和完整的故障反馈验证。因此得分为10,符合静态审查的上限。

3适用触发12 / 15 · 4.0/5

技能明确其适用场景:仅在用户提供URL或导入目标时使用,不适于选择技能。支持多种URL源(clawhub、skills.sh、github)和本地归档导入,环境适应性较好。但未特别说明对大陆网络的适配,且依赖的hosts可能无法访问,需在注意事项中提及。触发条件清晰,但边界描述仍有细化空间。因此得分为12。

4规范维护12 / 15 · 4.0/5

SKILL.md结构清晰,包含frontmatter(name、description、allowed-tools)、使用说明、示例和参考资料。但缺少版本号、变更日志和显式的维护责任说明。许可证信息在仓库中但非技能自身。提供了源码映射文件,便于维护。因此得分为12。

5有效结果5 / 15 · 1.7/5

技能提供了明确的导入步骤和验证方法,能够指导用户完成技能导入和代理绑定。但静态审查无法验证实际执行效果,且技能输出格式依赖CLI的真实响应,用户仍需查看输出确认。缺乏对比手动操作的优势证据。因此得分为5,符合静态审查的上限。

6证据核验5 / 10 · 2.5/5

技能包含源码映射文件,将每个行为映射到具体代码位置,并提供重新验证命令。但这些都是仓库内部资料,没有外部独立性验证,且未附真实性证明。因此得分为5,符合静态审查的上限。

证据充分度: 评估于 2026年8月7日 审查版本 3eff25401dba
上游仓库在本次评估后已有新提交;当前评分仍对应所示审查版本,可能尚未覆盖最新改动。
使用前请注意
  • 静态审查无法验证实际执行效果;技能依赖的hosts(clawhub.ai、skills.sh、github.com)可能在大陆网络无法访问,需用户自行确认。
  • 技能允许执行multica命令,可能影响工作区数据;建议用户使用默认的--on-conflict fail策略,并在必要时开启明确确认。
  • 技能未提及敏感数据处理的细节;用户在使用overwrite策略时应确保自己是技能创建者,避免覆盖他人技能。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

这个技能用于将托管在 ClawHub、skills.sh 或 GitHub 上的技能,或本地 .skill/.zip 存档导入 Multica 工作区。它使用 multica CLI 调用工作区导入端点,处理冲突策略,并验证代理绑定。它旨在避免常见的陷阱,例如使用 npx skills add 绕过 Multica 管理。该技能提供可验证的步骤,并鼓励阅读源映射文件以获取详细的可追溯性。

运行 multica skill import --url 或 --file 命令,将技能安装到 Multica 工作区数据库。它支持来自 ClawHub、skills.sh 和 GitHub 的 URL,以及本地 .skill/.zip 文件。技能处理 --on-conflict 策略(fail、overwrite、rename、skip),解析结构化响应,并使用 multica agent skills add 和 list 命令将技能绑定到智能体。它验证目标技能 ID 在绑定后是否出现,并避免使用 npx skills add。

  1. 用户提供一个 ClawHub 或 skills.sh URL,想要将其技能添加到其工作区。
  2. 用户希望从 GitHub 仓库导入技能,可能是特定目录或 SKILL.md 文件。
  3. 用户有一个本地 .skill 文件(例如从 Anthropic 的 skill-creator 打包)并希望将其上传到 Multica。
  4. 用户想要将导入的技能分配给特定智能体,同时保留现有的技能分配。
  5. 用户需要处理名称冲突,例如通过重命名导入或覆盖现有技能。
  6. 用户不确定导入是否成功,并希望验证响应中的技能 ID。

这个 Skill 有哪些优点和局限?

优点
  • 确保技能实际安装在 Multica 工作区数据库中,而不是本地环境。
  • 支持多种来源类型:ClawHub、skills.sh、GitHub URL 以及本地 .skill/.zip 文件。
  • 提供明确的冲突策略(fail、overwrite、rename、skip),保护现有技能。
  • 通过结构化 JSON 响应和明确的验证步骤提供清晰的可追溯性。
  • 内置 zip-slip 保护和文件大小限制。
局限
  • 仅适用于 Multica 生态;需要安装并配置 multica CLI。
  • 需要网络访问以进行 URL 导入,并且需要访问托管来源(GitHub、skills.sh、ClawHub)。
  • 如果较旧的服务器返回简单字符串而不是结构化 existing_skill,则冲突处理可能需要手动恢复。
  • 尚未提供测试套件的证据。

如何安装这个 Skill?

该技能是 Multica 仓库(server/internal/service/builtin_skills/multica-skill-importing/SKILL.md)中的内置技能。安装 Multica CLI(例如 brew install multica-ai/tap/multica)后,应该可以通过其技能目录框架获得。具体来说,如何将 SKILL.md 激活到工作区并未在来源中明确说明——参考仓库文档中的安装步骤。

如何使用这个 Skill?

在 Multica 环境中进行提示:例如,“从 https://skills.sh/acme/repo/review-helper 导入技能”。该技能将运行:multica skill import --url <URL> --output json,然后(可选)multica agent skills add <agent-id> --skill-ids <skill-id> --output json。有关所有选项和冲突处理,请参阅 SKILL.md 中的命令示例。

这个 Skill 与同类方案有什么区别?

与 npx skills add 等通用技能安装器相比,该技能专门针对 Multica:它写入工作区数据库,以便 Multica 可以管理技能。来源明确不鼓励将 npx skills add 作为最终安装方法。

常见问题

该技能需要成本吗?
该技能本身是 Multica 开源仓库的一部分;您需要自行托管或使用 Multica Cloud。该技能不产生额外费用,但可能需要许可证。
如果导入失败,例如冲突,会发生什么?
默认行为是失败并返回状态为“冲突”的结果;您可以选择覆盖(仅限创建者)、重命名或跳过,具体取决于 --on-conflict 参数。
我可以在不安装 Multica 的情况下使用这个技能吗?
不能,它需要 multica CLI 和正在运行的 Multica 工作区(云或自托管)。
它支持哪些来源?
支持来自 ClawHub、skills.sh 和 GitHub 的 URL,以及本地 .skill/.zip 存档。其他主机将被拒绝。

同仓库的其他 Skills

均来自 multica-ai/multica

相关 Skills