使用说明
核心用法
find-skills 是一个纯文档型引导技能,核心功能是帮助用户在开放 Agent Skills 生态中发现并安装所需技能。当用户询问"如何做 X"、"有没有做 X 的技能"或表达扩展能力的需求时,该技能会引导使用 npx skills find [query]] 搜索相关技能,并通过 npx skills add <owner/repo@skill>> 完成安装。支持按领域(Web 开发、测试、DevOps、文档等)精准检索,提供从需求理解、搜索执行到安装确认的完整工作流。
显著优点
1. 降低发现门槛:将分散的 Skills 生态整合为可搜索的资源库,用户无需手动浏览即可定位所需能力
2. 标准化安装流程:统一使用 npx skills CLI 工具,避免多种安装方式的混乱
3. 场景覆盖全面:内置常见技能分类矩阵(React、测试、部署、文档等),支持关键词联想和替代术语搜索
4. 零侵入设计:本身不执行代码,仅提供指导文档,风险面最小化
潜在缺点与局限性
1. 依赖外部 CLI 工具:核心功能完全依赖 npx skills 命令,若该工具更新或弃用,技能将失效
2. 缺乏来源验证机制:引导安装时未提供验证技能安全性的指导,存在供应链风险
3. 搜索结果质量不可控:返回结果依赖 skills.sh 索引,无法保证匹配度和质量
4. 元数据不一致:作者信息(bodii88)与仓库来源(clawdbot)存在矛盾,可信度存疑
5. 版本标识异常:slug 包含 "disabled" 字样,可能为弃用版本或存在已知问题
适合的目标群体
- 刚接触 Agent Skills 生态、需要快速了解可用能力的新用户
- 希望扩展 AI 助手功能边界、寻找特定领域工具(如 React 优化、PR 审查)的开发者
- 需要标准化技能管理流程的团队技术负责人
使用风险
1. 供应链投毒:引导安装的第三方技能可能包含恶意代码,建议手动验证来源
2. 自动执行风险:文档建议使用 -y 跳过确认,可能未经审查即安装代码
3. 依赖项漂移:npx 每次可能拉取最新版本,存在行为不一致风险
4. 网络依赖:skills.sh 服务可用性影响功能完整性
安全解读
核心用法
find-skills 是一个纯文档型技能引导工具,本身不执行任何代码,而是通过结构化的使用指南帮助用户掌握 Skills CLI (npx skills) 的操作流程。当用户询问"如何实现X功能"、"有没有做X的技能"或表达扩展能力的意愿时,该技能提供四步工作流:理解需求→搜索技能(npx skills find)→展示选项→协助安装(npx skills add)。
显著优点
- 零攻击面:纯 Markdown 文档,无可执行代码块,无依赖,无网络请求,从根本上杜绝代码注入风险
- 权威生态集成:唯一外部引用指向官方 skills.sh 域名,引导用户获取经审核的社区技能
- 场景覆盖全面:预设6大常见类别(Web开发、测试、DevOps、文档、代码质量、设计),支持关键词智能匹配
- 交互体验友好:提供安装命令模板和降级方案(未找到技能时直接帮助或引导自建技能)
潜在局限性
- T3来源可信度:由社区开发者(clawdbot)维护,非知名组织背书,需关注上游更新
- 被动依赖外部工具:实际功能依赖用户本地安装的 Skills CLI,该技能本身不执行搜索或安装
- 无版本锁定机制:未提供技能版本兼容性检查建议
- 中文支持有限:当前界面和生态以英文为主
适合人群
- 刚接触 Agent 技能生态、需要导航式帮助的新用户
- 希望快速发现特定领域(如React优化、PR审查、文档生成)现成方案的效率型用户
- 偏好官方渠道、对第三方技能安全性有顾虑的谨慎型用户
常规风险
- CLI 命令误导风险:虽为示例性质,但
-g -y 等全局强制安装参数若被用户盲目复制,可能覆盖现有配置 - 生态依赖风险:skills.sh 生态的持续性决定该技能的长期价值
- 社会工程中间人:需确保用户访问的是真实的 skills.sh 而非钓鱼域名(报告确认官方域名可信)
该技能于2026-05-02通过 CLS-Certify v2.1.0 认证,雷达五项评分均超95分,符合 GDPR/CCPA 要求,建议放心使用。
productivityautomationdevelopment-engineeringdevops
版权与下架声明:本页内容由 AI Islands 根据公开资料整理,Skill、代码、文档及安装包版权归原作者或相应权利人所有。本站仅用于信息索引、学习研究和安装便利。若你认为本站展示或下载链接侵犯了你的合法权益,请发送权利证明、相关链接和处理要求至 ai-islands@streamflowintel.com,我们会及时核查并删除或调整相关内容。安装前请自行核对包内权限、依赖项和安全风险。