Skip to content

Repository files navigation

Skills Manager

A safety-first Agent Skill for inventorying, auditing, consolidating, migrating, deploying, and recovering Agent Skills across multiple agents and scopes.

Skills Manager turns a scattered collection of Agent Skills into an auditable workflow without treating discovery as permission to modify live files. It starts read-only, separates user-global, project, system, and plugin scopes, and requires explicit approval before live changes.

中文说明为主;Skill 指令本身使用英文,以便在不同 Agent 环境中保持较好的可移植性。

它解决什么问题

当 Skill 分散在用户目录、项目目录、系统目录和插件缓存中时,常见问题包括:

  • 同名不同内容的冲突;
  • 完全重复、软链接别名和嵌套入口;
  • 项目专用 Skill 被误当成全局 Skill;
  • 未经备份就覆盖、移动或删除;
  • 文件已经出现,但实际 Agent 运行并未验证;
  • 不清楚哪个副本才是可信来源。

Skills Manager 提供一条通用治理路径:

只读盘点 → 分类与冲突识别 → 用户确认 → 精确备份
        → 候选区验证 → 单 Agent 灰度 → 运行验证 → 可回滚扩展

核心能力

  • 盘点多个 Skill 根目录,并记录来源、哈希、依赖和风险提示;
  • 区分精确重复、名称冲突、内容别名、软链接和嵌套入口;
  • 判断 Skill 更适合用户全局、项目、系统、插件或待确认范围;
  • 为明确选中的路径创建经过提取和清单比对验证的备份;
  • 检查名称、入口数量、本地引用和目录结构;
  • 将“已发现”“已部署”和“已通过真实任务验证”分开记录;
  • 通过暂存、灰度、隔离和回滚降低批量治理风险。

安装

Codex

git clone https://github.com/CoderAndyLee/skills-manager.git \
  ~/.codex/skills/skills-manager

重新加载 Codex 后,可以直接提出 Skill 盘点或治理请求,也可以显式使用 $skills-manager。

其他支持 Agent Skills 的工具

将本仓库克隆或复制到该工具官方文档指定的 Skill 目录,并确保最终目录名为 skills-manager。不同工具的目录、元数据和运行能力可能不同;文件被发现不代表运行时兼容性已经验证。

快速开始

先进行只读盘点,不修改现有 Skill:

Use $skills-manager to audit my Agent Skills first and propose a safe management plan without changing live files.

也可以直接描述目标:

请盘点我的用户级和项目级 Skills,识别重复、同名冲突和项目专用内容。
先给出报告和迁移方案,不要修改任何现有文件。

自带脚本

脚本仅使用 Python 标准库,支持 Python 3.10 及以上版本。

生成盘点报告

python3 scripts/scan_skills.py \
  --global-root /path/to/user/skills \
  --project-root /path/to/project/.agents/skills \
  --output-dir /path/to/local/reports

创建校验备份

python3 scripts/backup_skills.py \
  --source /exact/skill/path \
  --destination /path/to/local/backups

验证候选 Skill 集合

python3 scripts/verify_skill_set.py \
  --root /path/to/candidate/skills \
  --require-unique-names \
  --no-nested-entrypoints \
  --fail-on-missing-references

完整的操作约束和参数说明位于 SKILL.md 与 references 中。

安全与隐私

  • 默认从只读检查开始;安装、覆盖、移动、部署和删除都需要单独确认。
  • 系统和插件提供的 Skill 默认只盘点,不直接改动其缓存或安装目录。
  • 生成的盘点报告会包含本机绝对路径、Git 仓库来源、分支和版本信息。
  • Git 远端 URL 中的凭据、查询参数和片段会在写入报告前被移除。
  • 报告和备份默认被 .gitignore 排除,但分享前仍应人工检查。
  • 不要把整个用户主目录、文件系统根目录或未审查的通配路径作为扫描或备份目标。

发现安全问题时,请参阅 SECURITY.md。

验证

PYTHONDONTWRITEBYTECODE=1 python3 scripts/self_test.py

PYTHONDONTWRITEBYTECODE=1 python3 scripts/verify_skill_set.py \
  --root . \
  --expected-count 1 \
  --require-unique-names \
  --no-nested-entrypoints \
  --fail-on-missing-references \
  --require-directory-name-match

静态测试通过只代表仓库结构和脚本覆盖的行为有效。不同 Agent 的发现、触发和真实任务执行仍应分别验证。

交流与更多资源

企业微信 AI 跨境交流群 个人博客
企业微信二维码 AI 跨境交流群二维码 个人博客二维码
如果对这个 Skill 的使用有任何问题,欢迎添加我的企业微信与我交流。 如果你在跨境 AI 的实践中遇到问题,欢迎加入 AI 跨境交流群,和大家一起讨论。 如果你对更多跨境、AI 与工具实践内容感兴趣,可以在我的个人博客获取更多资源。

贡献

欢迎提交问题和改进建议。贡献代码前请阅读 CONTRIBUTING.md。

License

MIT

About

Safety-first inventory, audit, migration, deployment, and recovery for Agent Skills.

Topics

Resources

Contributing

Security policy

Stars

6 stars

Watchers

0 watching

Forks

Releases

Packages

Contributors

Languages