Skillerr 给 AI agent skills 加上签名与权限审计
csinye · reddit · 2026-07-21
这是一个把 **AI agent skills** 做成“可验证、可审计”安装体系的项目。作者强调,面对用 LLM 跑编码、调试、抓取、部署等真实工作流时,单靠提示词或代码片段很容易带来风险。 - Skillerr 提供一个 skills registry,汇集了来自 Anthropic、Vercel、Supabase 以及社区的技能。 - 每个 skill 都带有 **TrustView**:包括完整摘要哈希固定、权限声明、来源信息,以及“Anchored / Not anchored”状态。 - 安装方式是 CLI 直接装成 `.skill` 包,而不是松散的 Markdown 文档。 - 还提供发布与安装的透明日志,目标是把 agent 执行代码的信任问题,做成类似 npm/crates 但带强制审查和能力声明的机制。
「编程与Agent」频道最新
- 用代码自动计时计费,识别卡死的编程代理 — VCBU · 2026-07-21
- 一次编程会话里,Claude Opus 4.8 Fast 被吐槽太贵 — immersive-matthew · 2026-07-21
- WAIC 青年论文奖聚焦端侧多模态与 ChatDev 框架 — 面壁智能 · 2026-07-21
- 有人在给 ComfyUI 补一个后置字幕编辑流程 — Strong-Loan8299 · 2026-07-21
- 为什么持续写入会让向量数据库拖慢 AI agent — PrajwalTomar_ · 2026-07-21
- 一段 13 分钟视频讲透 GitHub Copilot 的 prompt caching — lee_stott · 2026-07-21