开发与工程 skill-managementsecurity-scanninggithub-apisupply-chain-securitymalware-detectionpackage-installation

Skill Install 技能安全安装器

从 GitHub 仓库安装 Claude 技能,并在安装前自动执行安全扫描,拦截恶意代码与后门。

FollowSkills 评估 · FSRS-2.0
谨慎使用
49/ 100 五分制 2.5 / 5
1 2 3 4 5 6
1信任安全16 / 25 · 3.2/5

该技能设计了多层安全流程:先扫描、分级(SAFE/WARNING/DANGEROUS)、WARNING 时强制用户确认、CRITICAL 不可覆盖拒绝,并提示沙箱限制,数据流(GitHub API → raw 内容 → 本地写入 ~/.claude/skills)披露清晰。扣分点:安全扫描本质是 LLM 提示词模板而非确定性检测,无完整性校验(无哈希/签名)、无回滚或卸载机制、安装路径写入用户主目录但未做最小权限约束,对拉取的第三方内容无隔离执行保障。

2可靠稳定8 / 20 · 2.0/5

工作流步骤自洽,URL 解析、API 端点、raw 内容获取路径均具体可循,示例清晰。扣分点:完全依赖 WebFetch 与 GitHub API 可用性,对网络失败、API 限流、文件树为空、frontmatter 校验失败等异常仅有 Step 8 的粗略确认,缺乏明确失败反馈与重试/诊断指引;静态审查无法验证关键路径。

3适用触发8 / 15 · 2.7/5

触发条件明确(提供 GitHub URL、要求安装技能、浏览仓库技能),受众清晰,示例覆盖典型场景,多选安装交互合理。扣分点:未声明不适配边界(私有仓库、非 main 分支结构、超大仓库),核心功能完全依赖 api.github.com 与 raw.githubusercontent.com,在中国大陆网络环境下可能不可达,未提供镜像或替代方案。

4规范维护9 / 15 · 3.0/5

结构清晰:SKILL.md + references/security_scan_prompt.md 的渐进披露良好,frontmatter 规范,安全扫描模板含输出格式与示例;仓库层面有 AGPL-3.0 许可证、版本号(6.7.0)、CI 与发布流程。扣分点:该技能自身无版本/变更记录,未披露维护责任人,references 文件描述与实际内容基本一致但缺少 FAQ 与已知限制说明。

5有效结果5 / 15 · 1.7/5

目标(从 GitHub 仓库安全安装技能)明确,输出(安装摘要、跳过原因)直接可用,比手动复制文件有边际价值。扣分点:安全扫描实际效果完全依赖 LLM 判断,无法静态验证其准确率,误报/漏报风险未量化;安装本身价值有限(等价于 git clone + 复制),主要增值在扫描环节但该环节无证据支撑。

6证据核验3 / 10 · 1.5/5

有可审计的第一手材料(完整流程、扫描模板、三类示例输出),仓库有 CI 与 codeagent-wrapper 测试,但这些测试不覆盖 skill-install 的关键路径。扣分点:无针对本技能的测试或第三方执行证据,静态审查按校准规则不得高于 5。

证据充分度: 评估于 2026年9月9日 审查版本 f2e75c1263a2
使用前请注意
  • 安全扫描为 LLM 提示词驱动,非确定性检测,不能作为恶意代码的可靠防线;安装第三方技能前请自行复核内容。
  • 核心功能依赖 api.github.com 与 raw.githubusercontent.com,中国大陆网络环境下可能不可达,未提供镜像方案。
  • 无回滚/卸载机制;已安装技能会以 Claude 权限运行,删除需手动操作 ~/.claude/skills/。
  • 静态审查未执行任何流程,所有运行时行为结论均为推断。
查看完整评分方法 →

这个 Skill 能做什么,适合哪些场景?

skill-install 是 stellarlinkco/myclaude 仓库中的一个独立技能,用于从任意 GitHub 仓库浏览并安装 Claude 技能。它通过 GitHub API 获取 skills 目录列表,让用户多选想要安装的技能,下载全部文件后执行七类安全检查(如恶意命令执行、后门、凭据窃取、提权等),并给出 SAFE/WARNING/DANGEROUS 分级结论。通过审查的技能安装到 ~/.claude/skills/,存在严重问题的技能会直接拒绝安装且不可覆盖。它是该仓库 11 个技能之一,使用 npx github:stellarlinkco/myclaude 交互式安装器可单独选装。

解析用户提供的 GitHub 仓库 URL(支持仓库根目录或 /skills 子目录格式);调用 GitHub API 获取技能目录清单;用多选询问让用户挑选要安装的技能;逐文件下载所选技能的 SKILL.md、scripts/、references/、assets/;按 references/security_scan_prompt.md 模板做安全分析,输出安全状态、风险等级、具体发现和批准/拒绝建议;将批准的技能写入 ~/.claude/skills/{skill_name}/ 并保持目录结构和脚本可执行权限;最后汇总安装结果与跳过原因。

  1. 想尝试社区技能仓库的 Claude Code 用户,希望在安装前先做安全审查而不是盲目复制文件
  2. 团队管理员需要向成员分发内部技能仓库中的部分技能,让成员自行勾选安装
  3. 安全意识较强的用户,下载了不明来源的技能,想检查是否存在读取 ~/.ssh、~/.aws 或环境变量的凭据窃取行为
  4. 维护自己技能库的开发者,希望有一条标准流程:浏览仓库→选择→扫描→安装到 ~/.claude/skills/
  5. 在安装包含网络请求等可疑行为的技能时,希望工具弹出警告并由自己决定是否继续

这个 Skill 有哪些优点和局限?

优点
  • 安装前强制执行七类安全检查,涵盖恶意命令执行、后门、凭据窃取、提权、供应链攻击等
  • CRITICAL 级别发现直接拒绝安装且不提供覆盖选项,防止用户误装高危技能
  • WARNING 情况下交给用户决策,兼顾安全与灵活性
  • 支持一次多选安装多个技能,并汇总成功与跳过清单
  • 安全分析模板外置在 references/security_scan_prompt.md,可查看和审计判断标准
局限
  • 安全扫描由模型按提示模板执行,属于启发式审查,不能替代真正的静态分析或沙箱执行
  • 明确依赖 WebFetch 和 AskUserQuestion 工具,在其他客户端环境需要适配
  • 仓库未提供针对此技能的测试套件或独立版本说明
  • 许可证为 AGPL-3.0,商业闭源使用需联系支持邮箱获取商业授权

如何安装这个 Skill?

整个技能集合通过 npx github:stellarlinkco/myclaude 交互式安装器安装;运行 npx github:stellarlinkco/myclaude --list 可列出包括 skill-install 在内的可单独安装项。安装后技能位于 ~/.claude/skills/skill-install/。仓库未提供仅安装此单个技能的独立命令。

如何使用这个 Skill?

在 Claude Code 中给出触发语句即可,例如:"Install skills from https://github.com/example/claude-skills" 或 "install skills from GitHub"。技能会解析 URL、列出可用技能供你多选、下载并安全扫描,然后按扫描结果请求你的确认后安装到 ~/.claude/skills/。安装完成后可能需要重启 Claude 或直接使用新技能。

这个 Skill 与同类方案有什么区别?

与直接手动 git clone 并复制到 ~/.claude/skills/ 相比,此技能额外提供了安装前的模型驱动安全审查和多技能批量选择;仓库本身未提及其他竞品。

常见问题

安装的技能会放在哪里?
批准安装的技能写入 ~/.claude/skills/{skill_name}/,并保持原有目录结构与脚本可执行权限。
安全扫描发现 WARNING 还能装吗?
可以。工具会展示警告并询问是否继续;但 CRITICAL 级别的发现会直接拒绝安装,且不提供覆盖选项。
需要什么权限和网络条件?
需要能访问 GitHub API 和 raw.githubusercontent.com 的网络访问,以及对 ~/.claude/skills/ 的本地文件写入权限;技能以 Claude 自身的权限运行,使用时应注意沙箱边界。
这套技能集合如何安装与更新?
用 npx github:stellarlinkco/myclaude 交互式安装;--list 可查看可安装项,--update 可检测已安装模块并从 GitHub 最新 release 覆盖更新。

同仓库的其他 Skills

均来自 stellarlinkco/myclaude

开发与工程

SPARV 五阶段开发工作流

用 Specify→Plan→Act→Review→Vault 五个阶段和外部记忆文件,把模糊需求一次性推进到可验证交付,避免凭假设写代码。

开发与工程

Harness 长时任务代理框架

让代理任务跨多个会话持续运行:自动存档进度、恢复中断、回滚失败并按依赖顺序调度子任务。

开发与工程

do — 功能开发编排器

把功能开发拆成五阶段流程,由多个子代理并行完成代码理解、设计、实现与评审,编排器本身从不直接写代码。

设计与前端

原型提示词生成器

把模糊的界面需求转化为可直接交给 AI 或开发者的、含完整设计规范的结构化原型提示词。

效率与协作

Product Requirements(产品需求 PRD 生成技能)

通过交互式对话和 100 分质量评分,把模糊想法打磨成 90 分以上才生成的专业 PRD 文档。

开发与工程

测试用例生成器(test-cases)

从 PRD 或需求文档自动生成结构化测试用例,覆盖功能、边界、异常与状态流转场景。

开发与工程

Codeagent 多后端编排技能

通过 codeagent-wrapper 一条命令调用 Codex/Claude/Gemini/OpenCode 多个 AI 后端,完成代码分析、重构与多智能体并行任务编排。

自动化与运维

Browser 浏览器自动化技能

无需 MCP 服务器,通过 Chrome DevTools 协议直接驱动 Chrome 完成页面导航、JS 执行、截图与元素选取。

开发与工程

OmO 多智能体编排器

输入 /omo 即可把代码分析、缺陷排查和修复实现分派给最合适的智能体组合,无需固定流水线。

开发与工程

Dev 端到端开发工作流编排

从需求澄清到 90% 测试覆盖率验证的极简端到端开发流程,通过 codeagent-wrapper 多后端并行执行代码任务。

相关 Skills