A safety-first Agent Skill for inventorying, auditing, consolidating, migrating, deploying, and recovering Agent Skills across multiple agents and scopes.
Skills Manager turns a scattered collection of Agent Skills into an auditable workflow without treating discovery as permission to modify live files. It starts read-only, separates user-global, project, system, and plugin scopes, and requires explicit approval before live changes.
中文说明为主;Skill 指令本身使用英文,以便在不同 Agent 环境中保持较好的可移植性。
当 Skill 分散在用户目录、项目目录、系统目录和插件缓存中时,常见问题包括:
- 同名不同内容的冲突;
- 完全重复、软链接别名和嵌套入口;
- 项目专用 Skill 被误当成全局 Skill;
- 未经备份就覆盖、移动或删除;
- 文件已经出现,但实际 Agent 运行并未验证;
- 不清楚哪个副本才是可信来源。
Skills Manager 提供一条通用治理路径:
只读盘点 → 分类与冲突识别 → 用户确认 → 精确备份
→ 候选区验证 → 单 Agent 灰度 → 运行验证 → 可回滚扩展
- 盘点多个 Skill 根目录,并记录来源、哈希、依赖和风险提示;
- 区分精确重复、名称冲突、内容别名、软链接和嵌套入口;
- 判断 Skill 更适合用户全局、项目、系统、插件或待确认范围;
- 为明确选中的路径创建经过提取和清单比对验证的备份;
- 检查名称、入口数量、本地引用和目录结构;
- 将“已发现”“已部署”和“已通过真实任务验证”分开记录;
- 通过暂存、灰度、隔离和回滚降低批量治理风险。
git clone https://github.com/CoderAndyLee/skills-manager.git \
~/.codex/skills/skills-manager重新加载 Codex 后,可以直接提出 Skill 盘点或治理请求,也可以显式使用 $skills-manager。
将本仓库克隆或复制到该工具官方文档指定的 Skill 目录,并确保最终目录名为 skills-manager。不同工具的目录、元数据和运行能力可能不同;文件被发现不代表运行时兼容性已经验证。
先进行只读盘点,不修改现有 Skill:
Use $skills-manager to audit my Agent Skills first and propose a safe management plan without changing live files.
也可以直接描述目标:
请盘点我的用户级和项目级 Skills,识别重复、同名冲突和项目专用内容。
先给出报告和迁移方案,不要修改任何现有文件。
脚本仅使用 Python 标准库,支持 Python 3.10 及以上版本。
python3 scripts/scan_skills.py \
--global-root /path/to/user/skills \
--project-root /path/to/project/.agents/skills \
--output-dir /path/to/local/reportspython3 scripts/backup_skills.py \
--source /exact/skill/path \
--destination /path/to/local/backupspython3 scripts/verify_skill_set.py \
--root /path/to/candidate/skills \
--require-unique-names \
--no-nested-entrypoints \
--fail-on-missing-references完整的操作约束和参数说明位于 SKILL.md 与 references 中。
- 默认从只读检查开始;安装、覆盖、移动、部署和删除都需要单独确认。
- 系统和插件提供的 Skill 默认只盘点,不直接改动其缓存或安装目录。
- 生成的盘点报告会包含本机绝对路径、Git 仓库来源、分支和版本信息。
- Git 远端 URL 中的凭据、查询参数和片段会在写入报告前被移除。
- 报告和备份默认被
.gitignore排除,但分享前仍应人工检查。 - 不要把整个用户主目录、文件系统根目录或未审查的通配路径作为扫描或备份目标。
发现安全问题时,请参阅 SECURITY.md。
PYTHONDONTWRITEBYTECODE=1 python3 scripts/self_test.py
PYTHONDONTWRITEBYTECODE=1 python3 scripts/verify_skill_set.py \
--root . \
--expected-count 1 \
--require-unique-names \
--no-nested-entrypoints \
--fail-on-missing-references \
--require-directory-name-match静态测试通过只代表仓库结构和脚本覆盖的行为有效。不同 Agent 的发现、触发和真实任务执行仍应分别验证。
| 企业微信 | AI 跨境交流群 | 个人博客 |
|---|---|---|
![]() |
![]() |
![]() |
| 如果对这个 Skill 的使用有任何问题,欢迎添加我的企业微信与我交流。 | 如果你在跨境 AI 的实践中遇到问题,欢迎加入 AI 跨境交流群,和大家一起讨论。 | 如果你对更多跨境、AI 与工具实践内容感兴趣,可以在我的个人博客获取更多资源。 |
欢迎提交问题和改进建议。贡献代码前请阅读 CONTRIBUTING.md。


