扫描 67 万 agent skills:69% 不可靠触发且缺乏信任层
markjeffrey · x · 2026-09-22
DavFields 用一个 bot 扫描了 HN、GitHub issues、Reddit、X、YouTube 等 14 个来源、48 小时内收集 2,719 条帖子,分析 agent skills 生态的信任危机:
- 960 条是用户想要某个 skill 能做的事;526 条是抱怨装了的 skill 是坏的。
- 对 216 个公开 Claude Code skills 做静态扫描,69% 无法可靠触发——不是恶意,只是「躺在那里不工作」。
- 安全评分互相矛盾:同一个 skill,Gen 评 Safe、Socket 报 0 告警、Snyk 评 Critical Risk;Snyk 自身审计显示 3,984 个 skills 中 36.8% 至少有一个安全问题。
结论:互相矛盾的信任信号比没有更糟,670,000 个 skills 目前没有统一的信任层。
「编程与Agent」频道最新
- 开发者谈为何不用 Tinker 做后训练:成本高且想自持代码 — silver__tsuki · 2026-09-22
- codebase-memory-mcp:毫秒级把代码库索引成持久知识图谱 — tom_doerr · 2026-09-22
- 开源多智能体协作内核 Ambion:TypeScript 编写,Dafny 形式化验证规则 — andreisavu · 2026-09-22
- Ambion:让多Agent与人类共享同一工作区协作 — andreisavu · 2026-09-22
- 用 Dafny 形式化验证 + 混沌测试保障多智能体系统正确性 — andreisavu · 2026-09-22
- Codos 企业 AI 转型方案:AI 访谈挖需求,虚拟 CAIO 跑自动化 — testingcatalog · 2026-09-22