- 📁 .claude-plugin/
- 📁 .github/
- 📁 agent/
- 📄 .gitignore
- 📄 .nvmrc
- 📄 CHANGELOG.md
claude-agent-sdk
使用 Claude Agent SDK 构建自主 AI 代理。打字稿 v0.2.119 | Python v0.1.68。
使用 Claude Agent SDK 构建自主 AI 代理。打字稿 v0.2.119 | Python v0.1.68。
实时人工智能代理安全扫描仪。检测即时注入、越狱尝试、凭据/秘密泄露、PII 暴露和危险工具调用。在以下情况下激活:(1) 扫描入站消息或工具输出以进行提示注入,(2) 检查出站内容是否存在凭证泄漏或 PII,(3) 审核代理会话日志中的安全事件,(4) 在执行前评估工具调用安全性,(5) 用户询问安全扫描或威胁检测。涵盖 OWASP 十大代理人工智能风险。 --- # ClawMoat — AI 代理的安全护城河 ## 脚本 所有脚本都位于 `scripts/` 中。他们包装“clawmoat”CLI 并将结果记录到“clawmoat-scan.log”。 ### 扫描文本 扫描任何文本是否存在威胁(提示注入、秘密、PII、渗漏): ```bash script/scan.sh "text to scan" ``` 返回包含结果的 JSON。记录到“clawmoat-scan.log”。在关键/高结果上退出非零。 ### 扫描文件 ```bash script/scan.sh --file /path/to/file.txt ``` ### 审核会话
当人们想要从隔离的 OpenClaw 浏览器共享登录选项卡时使用,以便代理可以在该经过身份验证的会话中通过 LobsterLink 工作。触发器包括共享选项卡、提供 LobsterLink 对等/共享 ID、使用登录选项卡或通过 LobsterLink 托管/停止托管选项卡的请求。如果 INSTALLED 已在此技能中标记为 true,则跳过安装/重新安装。
完整的代理验证套件。运行安全、模式、质量和特定于语言的检查。当要求“验证代理”、“验证我的代理”、“审核代理”或“全面验证”时使用。
微信公众号文章自动创作与发布工具。给定参考文章、文字或文档,自动搜索整理全网相关信息,使用 baoyu-infographic 生成手绘风格配图,生成图文并茂的公众号文章,并发布到微信公众号草稿箱。 触发场景(只要沾边就该使用本skill): - 用户提到"公众号"、"微信文章"、"推文"、"公号"、"发文"、"mp"等关键词 - 用户要求写文章并发布到微信 - 用户提供参考素材并希望生成公众号内容 - 用户希望把文档/笔记转为微信公众号文章 - 用户要求搜索某个话题并写成公众号文章 - 用户提到"草稿箱"、"群发"等微信公众号相关操作 - 用户要求写一篇适合在微信上传播的文章 --- # 微信公众号文章自动创作与发布 本skill实现从素材输入到公众号草稿箱的完整自动化流程。核心价值在于:用户只需要提供一个话题或几篇参考资料,skill就能自动完成搜索调研、撰写文章、生成配图、排版美化、上传发布的全部环节。 **默认作者:飞哥**(除非用户另行指定) ## 前置条件检查 在开始任何工作之前,先检查环境是否就绪: **第一步:检查账号配置** 支持两种配置方式: **方式一:`accounts.yaml` 多账号配置(推荐)** 在工作目录下创建 `accounts.yaml`(参考 `accounts.yaml.example`): ```yaml
地下城主助手,用于持续运行 D&D 5e 战役。处理战役创建/加载、角色管理、战斗跟踪、NPC 生成、骰子滚动和会话状态 - 所有这些都在会话中持续存在。使用 /dnd 后跟子命令进行调用,或者在加载战役后自然说话。
- Theodoros Ploumis https://github.com/theodorosploumis
启动、停止或管理基于 xr-compose 的 XRd 实验室,通过 just 包装器运行命令/日志,或使用 docker-compose.xr.yml 拓扑文件。
使用 unjwt 的专业知识 — 一个使用 Web Crypto API 的低级、零深度 JWT 库。每当用户使用 JWS、JWE、JWK 或 JWT 实用程序(包括签名、验证、加密、解密、密钥管理和会话处理)时,请使用此技能。在提及 unjwt 或相关 JWT 操作时触发。
创建具有高设计质量的独特的生产级前端界面。当用户要求构建 Web 组件、页面、工件、海报或应用程序(示例包括网站、登陆页面、仪表板、React 组件、HTML/CSS 布局或设计/美化任何 Web UI 时)时,请使用此技能。生成富有创意、精美的代码和 UI 设计,避免通用的 AI 美学。
从 Mapbox GL JS 迁移到 MapLibre GL JS — 打包和导入更改、删除访问令牌、选择图块源、插件等效项以及您获得或放弃的内容。将现有 Mapbox 地图移动到 MapLibre 时使用。
创建一个新的标记 npm 版本(补丁/次要/主要)。当用户要求发布、发布、修改版本或剪切新版本时使用。触发条件:发布、发布、碰撞、版本、标签。
skill-sample/ ├─ SKILL.md ⭐ 必备:技能说明入口:用途 / 安装 / 用法 / 示例 / 依赖 ├─ manifest.sample.json ⭐ 推荐:机器可读元信息:用于索引 / 校验 / 自动填表 ├─ LICENSE.sample ⭐ 推荐:授权与使用范围:开源 / 限制 / 商用说明 ├─ scripts/ │ └─ example-run.py ✅ 可运行示例脚本:让用户导入后立刻验证“能用” ├─ assets/ │ ├─ example-formatting-guide.md 🧩 输出规范:统一排版 / 结构 / 风格 │ └─ example-template.tex 🧩 模板资源:报告/文档模板,快速生成标准产物 └─ references/ 🧩 参考资料库:方法论 / 结构指南 / 最佳实践 ├─ example-ref-structure.md 🧩 结构参考:章节框架 / 目录组织 ├─ example-ref-analysis.md 🧩 分析参考:常用套路 / 指标口径 └─ example-ref-visuals.md 🧩 视觉参考:图表规范 / 可视化建议
更多 Agent Skills 规范 详见Anthropic官方文档:https://agentskills.io/home
├─ ⭐ 必备:YAML Frontmatter(必须存在,放在文件最顶部) │ ├─ ⭐ name :技能唯一名;须符合命名规则,并建议与目录名一致 │ └─ ⭐ description :技能描述;建议包含触发关键词(便于检索/匹配) │ ├─ ✅ 可选:Frontmatter 扩展字段(规范允许,但非强制) │ ├─ ✅ license :许可证标识(也可配合单独 LICENSE 文件) │ ├─ ✅ compatibility :兼容性/运行环境要求(仅在确实有限制时写) │ ├─ ✅ metadata :任意键值对(如 author/version/source_url 等) │ └─ 🧩 allowed-tools :允许工具白名单(规范标注为 experimental) │ └─ ✅ 推荐:Markdown 正文(自由格式,但建议按“渐进式披露”组织) ├─ ✅ Overview / Purpose :一句话说明目标 + 不做什么(边界) ├─ ✅ When to use :触发条件/适用场景(让模型/用户知道何时调用) ├─ ✅ Step-by-step :步骤化流程(最好 3–6 步,保证可复现) ├─ ✅ Inputs / Outputs :输入格式、输出格式、产物位置(文件/文本/JSON等) ├─ ✅ Examples :至少 1 个可复制示例(越“能跑”越好) ├─ 🧩 Files & References :引用assets/、references/、scripts/(相对路径) ├─ 🧩 Edge cases :边界情况/限制(大文件、速率限制、失败回退) ├─ 🧩 Troubleshooting :常见错误与解决(依赖缺失、路径不对、权限问题) └─ 🧩 Safety notes :涉及联网/写文件/执行命令时给出提醒(建议写)
在 GitHub 和各类社区里,技能文件分散、难检索、也难判断是否可靠。SkillWink 把开源技能集中整理成可搜索、可筛选、可直接下载使用的技能库,让你更快找到“正好能用”的那一个。并且支持在SkillWink上直接上传skills。
我们提供 AI 语义搜索 + 关键字检索,支持 版本更新与多维排序(下载/点赞/评论/更新),并为每个技能提供 SKILL.md 开放标准与来源信息。你还可以在详情页直接 评论讨论、交流用法与改进建议。
快速上手:
支持下载与导入 skills(.zip/.skill),本地放置后即可生效:
~/.claude/skills/(Claude Code)
~/.codex/skills/(Codex CLI)
~/.gemini/skills/(Gemini CLI)
同一份 SKILL.md 跨平台通用。
你需要了解的:技能是什么、怎么运行的、怎么找、怎么导入、怎么判断可信、怎么参与共建。
这里的“skills(技能)”是一种可复用的任务能力包,通常包含 SKILL.md 说明(用途、输入输出、使用方法)以及可选的脚本/模板/示例文件。
你可以把它理解为:给 AI 助手或工具链用的“插件说明书 + 资源包”,可被反复安装与分享。
技能系统采用“渐进式披露”策略,高效管理上下文信息,具体流程如下:
发现阶段:系统启动时,智能体仅加载各技能的名称与简要描述——信息精简,足以判断其适用场景,避免冗余加载。
激活阶段:当任务需求与某技能描述匹配时,智能体才将对应的完整 SKILL.md 说明文档动态载入上下文。
执行阶段:智能体严格遵循文档指引执行操作,并按需调用关联文件或运行内置代码模块。
核心优势:该设计使智能体始终保持轻量高效,同时具备“按需扩展上下文”的能力,既保障响应速度,又确保复杂任务拥有充分执行依据。
推荐 3 种方式组合使用:
注:以上导入方式文件大小控制在10M之内。
常见路径如下(不同系统略有差异,以你本机为准):
同一份 SKILL.md 通常可以跨工具复用。你在 SkillWink 导入后,也可以查看“放置指引/安装说明”。
可以。很多技能本质是标准化说明 + 资源,只要目标工具支持读取该格式,就能共享使用。
比如:检索类技能 + 写作类技能 + 自动化脚本,形成“发现 → 处理 → 输出”的工作流。
一部分skills来源于公开的 GitHub 仓库。我们会筛掉低质量仓库(至少 2 星),并扫描基本质量指标,还有一部分是SkillWink平台的创作者独立上传的。作为使用者,在安装前应始终审查代码,对安全问题负责。
最常见原因是这几类:
我们会尽量避免。你可以用 排序 + 评论 让“好用的”更靠前: