SKILLEMALL.ai

AB skill-hub-united

Устанавливает навыки из нескольких хабов навыков с помощью одного инструмента: clawhub.ai (по умолчанию), skillhub.cn (SkillHub, оптимизирован для Китая), skills.sh (npx skills, на основе GitHub), официальный репозиторий навыков anthropics/skills и ваш собственный «пользовательский» хаб. Маршрутизирует к нужному источнику в зависимости от того, как пользователь формулирует запрос, обрабатывает совпадения имен (переименование/перезапись/отмена), ограничения лицензии Anthropic с открытым исходным кодом, репозитории с несколькими навыками и безопасное извлечение с защитой от обхода путей. Используйте, когда пользователь говорит «установить навык X», «добавить навык X», «скачать навык X», «получить X из clawhub», «получить X из skillhub.cn», «использовать skills.sh для установки X», «установить навык X от claude/anthropic» или «установить X из моего хаба». Также активируется на китайском: «安装skill xxx» (установить навык xxx), «装一下xxx» (установить xxx), «下载skill xxx» (скачать навык xxx), «从 clawhub 装 xxx» (установить xxx из clawhub), «从 skillhub.cn 装 xxx» (установить xxx из skillhub.cn), «用 skills.sh 装 xxx» (использовать skills.sh для установки xxx), «装 claude 的 xxx» (установить xxx от claude), «从我的 hub 装 xxx» (установить xxx из моего хаба).

машинный переводПоказать оригиналСкрыть оригинал«Install skills from multiple skill hubs with one tool: clawhub.ai (def…»

Install skills from multiple skill hubs with one tool: clawhub.ai (default), skillhub.cn (SkillHub, China-optimized), skills.sh (npx skills, GitHub-based), the official anthropics/skills repo, and your own self-hosted "custom" hub. Routes to the right source based on how the user phrases the request, handles name collisions (rename/overwrite/abort), Anthropic source-available license gating, multi-skill repos, and path-traversal-safe extraction. Use when the user says "install skill X", "add skill X", "download skill X", "get X from clawhub", "get X from skillhub.cn", "use skills.sh to install X", "install the claude/anthropic X skill", or "install X from my hub". Also triggers in Chinese: "安装skill xxx"、"装一下xxx"、"下载skill xxx"、 "从 clawhub 装 xxx"、"从 skillhub.cn 装 xxx"、"用 skills.sh 装 xxx"、 "装 claude 的 xxx"、"从我的 hub 装 xxx"。

ClawHub Agent Skills автор: Evan Song v1.0.6 MIT-0 4 файла тело ≈ 2 192 токенов Открыть источникclawhub.ai проанализирован 20 ч назад

Устанавливает навыки из нескольких хабов навыков с помощью одного инструмента: clawhub.ai (по умолчанию), skillhub.cn (SkillHub, оптимизирован для Китая)…

Как процесс B 65/100 · Почти готов — слабые места: результат и критерий готовности, входы и предусловия, повторный запуск

ПроцедураGitHubИИ и агентытип и темы размечены автоматически по тексту скилла
JSON
Технический рейтинг
A
94/100
безопасность, качество, тесты
Безопасность 60%
98
Качество 40%
89
Прогон на моделях
не было
Процессный рейтинг
B
65/100
Почти готов
Результат и критерий готовности вес 14
0
Входы и предусловия вес 11
0
Повторный запуск вес 4
30
три самых слабых из десяти параметров · все десять

Как улучшить

    Для прогона на моделях — необязательно
    • Свои кейсы (evals/evals.json, 4–6 реальных запросов с ожидаемыми ответами): тогда полная проверка прогонит именно их, а не черновик от модели.
    • spec.yaml с триггерными фразами и утверждениями — контракт поведения для CI; `skilltest init` создаст шаблон.

    Находки guard · 2

    ✓ Критических и высоких находок нет

    Средние и низкие: 2
    • низкая Опасные команды cmd-shell-rc README.md:69
      Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (демонстрация атаки / пример)
      echo 'export SKILL_HUB_CUSTOM_URL="https://my-hub.example.com/api/skill/download"' >> ~/.bashrc
      демонстрация
    • низкая Опасные команды cmd-shell-rc SKILL.md:103
      Запись в файл автозагрузки shell (.bashrc / .zshrc / .profile) (демонстрация атаки / пример)
      echo 'export SKILL_HUB_CUSTOM_URL="https://my-hub.example.com/api/skill/download"' >> ~/.bashrc
      демонстрация

    Просканировано файлов: 4. Улики замаскированы. Пометки в серых чипах объясняют, почему серьёзность понижена.

    По спецификации Agent Skills

    ✓ По спецификации Agent Skills замечаний нет

    Процессный рейтинг: все десять параметров 65/100

    • 0Результат и критерий готовности. Не сказано, что считать результатом
    • 0Входы и предусловия. Не сказано, что нужно иметь на входе
    • 30Повторный запуск. Изменяющих операций: 2, без проверки текущего состояния
    • 60Инструменты и файлы. Используются инструменты (bash, git), но во frontmatter они не объявлены
    • 100Шаги. Шагов: 55
    • 100Когда включается. Сказано, когда применять и когда не применять
    • 100Ошибки и развилки. Развилок: 1, есть раздел про ошибки
    • 100Согласованность. Имя и обязательные поля на месте
    • 100Стоимость исполнения. Тело инструкции 2192 токенов
    • 100Отчётность по ходу. Скилл сообщает о ходе работы
    • low Ответ описан самодельной разметкой (13 тегов): типизированный вызов надёжнее

    Всё перечисленное измерено по тексту скилла, а не оценено моделью: цифры проверяемы. Вес параметра тем больше, чем чаще из-за него процесс встаёт.

    Сигналы качества

    • +4Описание не говорит, когда скилл НЕ применять (ложные срабатывания)
    • +3Длина description 831: рекомендуется 120–800 символов
    • +3Формат ответа не описан: модель каждый раз решает сама
    • +1Лицензия не указана
    • +2Инструкции на одном языке
    • +5В description 17 примера фраз-триггеров в кавычках
    • +4Структура: 16 заголовков
    • +3Пошаговые инструкции: 55 пунктов
    • +4Есть примеры (2 блоков кода)
    • +3Все 1 скриптов описаны в инструкциях

    База качества 70; замечания lint вычитаются, сигналы прибавляют до 100. Итог: 89.

    Внешние проверки

    ClawHub: clean
    This is a disclosed multi-hub skill installer; it has normal installer risks but no artifact-backed evidence of deception, exfiltration, or hidden behavior.
    LLM: benign (high) · VirusTotal: · 22 июн. 2026 г.