Skill Install 技能安全安装器
从 GitHub 仓库安装 Claude 技能,并在安装前自动执行安全扫描,拦截恶意代码与后门。
该技能设计了多层安全流程:先扫描、分级(SAFE/WARNING/DANGEROUS)、WARNING 时强制用户确认、CRITICAL 不可覆盖拒绝,并提示沙箱限制,数据流(GitHub API → raw 内容 → 本地写入 ~/.claude/skills)披露清晰。扣分点:安全扫描本质是 LLM 提示词模板而非确定性检测,无完整性校验(无哈希/签名)、无回滚或卸载机制、安装路径写入用户主目录但未做最小权限约束,对拉取的第三方内容无隔离执行保障。
工作流步骤自洽,URL 解析、API 端点、raw 内容获取路径均具体可循,示例清晰。扣分点:完全依赖 WebFetch 与 GitHub API 可用性,对网络失败、API 限流、文件树为空、frontmatter 校验失败等异常仅有 Step 8 的粗略确认,缺乏明确失败反馈与重试/诊断指引;静态审查无法验证关键路径。
触发条件明确(提供 GitHub URL、要求安装技能、浏览仓库技能),受众清晰,示例覆盖典型场景,多选安装交互合理。扣分点:未声明不适配边界(私有仓库、非 main 分支结构、超大仓库),核心功能完全依赖 api.github.com 与 raw.githubusercontent.com,在中国大陆网络环境下可能不可达,未提供镜像或替代方案。
结构清晰:SKILL.md + references/security_scan_prompt.md 的渐进披露良好,frontmatter 规范,安全扫描模板含输出格式与示例;仓库层面有 AGPL-3.0 许可证、版本号(6.7.0)、CI 与发布流程。扣分点:该技能自身无版本/变更记录,未披露维护责任人,references 文件描述与实际内容基本一致但缺少 FAQ 与已知限制说明。
目标(从 GitHub 仓库安全安装技能)明确,输出(安装摘要、跳过原因)直接可用,比手动复制文件有边际价值。扣分点:安全扫描实际效果完全依赖 LLM 判断,无法静态验证其准确率,误报/漏报风险未量化;安装本身价值有限(等价于 git clone + 复制),主要增值在扫描环节但该环节无证据支撑。
有可审计的第一手材料(完整流程、扫描模板、三类示例输出),仓库有 CI 与 codeagent-wrapper 测试,但这些测试不覆盖 skill-install 的关键路径。扣分点:无针对本技能的测试或第三方执行证据,静态审查按校准规则不得高于 5。
- 安全扫描为 LLM 提示词驱动,非确定性检测,不能作为恶意代码的可靠防线;安装第三方技能前请自行复核内容。
- 核心功能依赖 api.github.com 与 raw.githubusercontent.com,中国大陆网络环境下可能不可达,未提供镜像方案。
- 无回滚/卸载机制;已安装技能会以 Claude 权限运行,删除需手动操作 ~/.claude/skills/。
- 静态审查未执行任何流程,所有运行时行为结论均为推断。
这个 Skill 能做什么,适合哪些场景?
skill-install 是 stellarlinkco/myclaude 仓库中的一个独立技能,用于从任意 GitHub 仓库浏览并安装 Claude 技能。它通过 GitHub API 获取 skills 目录列表,让用户多选想要安装的技能,下载全部文件后执行七类安全检查(如恶意命令执行、后门、凭据窃取、提权等),并给出 SAFE/WARNING/DANGEROUS 分级结论。通过审查的技能安装到 ~/.claude/skills/,存在严重问题的技能会直接拒绝安装且不可覆盖。它是该仓库 11 个技能之一,使用 npx github:stellarlinkco/myclaude 交互式安装器可单独选装。
解析用户提供的 GitHub 仓库 URL(支持仓库根目录或 /skills 子目录格式);调用 GitHub API 获取技能目录清单;用多选询问让用户挑选要安装的技能;逐文件下载所选技能的 SKILL.md、scripts/、references/、assets/;按 references/security_scan_prompt.md 模板做安全分析,输出安全状态、风险等级、具体发现和批准/拒绝建议;将批准的技能写入 ~/.claude/skills/{skill_name}/ 并保持目录结构和脚本可执行权限;最后汇总安装结果与跳过原因。
- 想尝试社区技能仓库的 Claude Code 用户,希望在安装前先做安全审查而不是盲目复制文件
- 团队管理员需要向成员分发内部技能仓库中的部分技能,让成员自行勾选安装
- 安全意识较强的用户,下载了不明来源的技能,想检查是否存在读取 ~/.ssh、~/.aws 或环境变量的凭据窃取行为
- 维护自己技能库的开发者,希望有一条标准流程:浏览仓库→选择→扫描→安装到 ~/.claude/skills/
- 在安装包含网络请求等可疑行为的技能时,希望工具弹出警告并由自己决定是否继续
这个 Skill 有哪些优点和局限?
- 安装前强制执行七类安全检查,涵盖恶意命令执行、后门、凭据窃取、提权、供应链攻击等
- CRITICAL 级别发现直接拒绝安装且不提供覆盖选项,防止用户误装高危技能
- WARNING 情况下交给用户决策,兼顾安全与灵活性
- 支持一次多选安装多个技能,并汇总成功与跳过清单
- 安全分析模板外置在 references/security_scan_prompt.md,可查看和审计判断标准
- 安全扫描由模型按提示模板执行,属于启发式审查,不能替代真正的静态分析或沙箱执行
- 明确依赖 WebFetch 和 AskUserQuestion 工具,在其他客户端环境需要适配
- 仓库未提供针对此技能的测试套件或独立版本说明
- 许可证为 AGPL-3.0,商业闭源使用需联系支持邮箱获取商业授权
如何安装这个 Skill?
整个技能集合通过 npx github:stellarlinkco/myclaude 交互式安装器安装;运行 npx github:stellarlinkco/myclaude --list 可列出包括 skill-install 在内的可单独安装项。安装后技能位于 ~/.claude/skills/skill-install/。仓库未提供仅安装此单个技能的独立命令。
如何使用这个 Skill?
在 Claude Code 中给出触发语句即可,例如:"Install skills from https://github.com/example/claude-skills" 或 "install skills from GitHub"。技能会解析 URL、列出可用技能供你多选、下载并安全扫描,然后按扫描结果请求你的确认后安装到 ~/.claude/skills/。安装完成后可能需要重启 Claude 或直接使用新技能。
这个 Skill 与同类方案有什么区别?
与直接手动 git clone 并复制到 ~/.claude/skills/ 相比,此技能额外提供了安装前的模型驱动安全审查和多技能批量选择;仓库本身未提及其他竞品。