Agent Skills Hub 上线创作者主页:安装 Skill 前,先查作者和安全评级
装一个 Agent Skill,最怕遇到什么?
不是功能少,而是你根本不知道它从哪来。
作者是谁?
有没有人用过?
代码安不安全?
会不会装完之后,悄悄读取本地文件、执行奇怪命令,或者把你的密钥暴露出去?这类问题,光看一个 README 可不够。
Agent Skills Hub 现在给每位 Skill 作者建立了一个可分享的创作者主页。
你可以在安装之前,集中查看:
- 作者发布了多少个 Skill
- 作品获得了多少 Stars
- 哪些 Skill 通过了安全扫描
- 每个 Skill 的质量分
- 作者的作品是否持续维护
这相当于给作者和作品做了一份公开档案。装之前先查一眼,心里踏实很多。🔍
创作者主页到底有什么用?
以前找 Skill,常见流程是:
- 在社交平台看到推荐
- 点进 GitHub 仓库
- 看几眼说明文档
- 直接安装
问题是,很多人只看功能,不看来源。
创作者主页把分散的信息放到了一起。你能快速判断一个作者是不是长期维护,作品有没有真实使用量,安全扫描覆盖到什么程度。
这里有个很实用的判断思路:
Stars 代表关注度,质量分代表作品表现,安全评级代表安装风险信号。
三个指标放在一起看,比盯着单一数字靠谱得多。
中文圈值得关注的创作者
下面整理了 Agent Skills Hub 当前展示的中文圈创作者数据。数据会变化,Skill 数量、Stars 和扫描结果可能持续更新,具体以作者主页为准。
归藏 @op7418
- 27 个 Skill
- 56,121 个 Stars
- 18 个通过安全扫描
归藏的主页适合拿来做一个参考样板:作品数量不算夸张,社区关注度很高,部分 Skill 已通过安全扫描。
主页路径:agentskillshub.top/author/op…
宝玉 @dotey
- 27 个 Skill
- 28,752 个 Stars
- 27 个通过安全扫描
他的作品全部带有质量分和安全评级。你可以在安装前先看具体项目的信任信号,避免只凭作者名气做决定。
主页路径:agentskillshub.top/author/Ji…
乔木 @joeseesun
- 86 个 Skill
- 18,685 个 Stars
- 86 个通过安全扫描
乔木的主页覆盖了较多 Skill,安全扫描通过数量也很完整。想系统了解一个作者的 Skill 作品,这类统一主页会省掉很多来回翻仓库的时间。
主页路径:agentskillshub.top/author/jo…
花生 @AlchainHust
- 98 个 Skill
- 78,100 个 Stars
- 43 个通过安全扫描
作品数量和社区关注度都比较高。安装前建议按质量分和安全评级逐个查看,不要因为一个作者有热门作品,就默认其他项目也完全可靠。
主页路径:agentskillshub.top/author/al…
@Neo_Reidlab(Panniantong)
- 36 个 Skill
- 49,227 个 Stars
- 全部带有安全评级
他的 Agent-Reach 相关 Skill 已经拥有独立创作者主页。对于一组功能关联度高的 Skill,统一查看安全评级会更方便。
主页路径:agentskillshub.top/author/Pa…
王树义 @wshuyi
- 149 个 Skill
- 40 个通过安全扫描
- 支持按质量分排序
Skill 数量较多时,排序功能就很关键。你可以先挑质量分靠前的项目,再检查安全评级和项目说明,没必要从头到尾逐个翻。
主页路径:agentskillshub.top/author/ws…
@lijigang
- 29 个 Skill
- 10,226 个 Stars
- 25 个通过安全扫描
按公开数据看,安全扫描通过比例相对较高。你可以把这类数据当成筛选线索,再结合代码权限、依赖和安装方式做判断。
主页路径:agentskillshub.top/author/li…
@zarazhangrui
- 23 个 Skill
- 44,458 个 Stars
- 14 个通过安全扫描
作品数量不多,但社区关注度较高。适合在主页里比较不同 Skill 的质量分,挑出更值得尝试的项目。
主页路径:agentskillshub.top/author/za…
@seekjourney(geekjourneyx)
- 165 个 Skill
- 32 个通过安全扫描
- 全部带有质量分
面对 165 个 Skill,逐个阅读说明文档会很累。统一主页和质量分能帮你快速缩小范围,再去看具体项目。
主页路径:agentskillshub.top/author/ge…
Tw93 @HiTw93
- 42 个 Skill
- 149,323 个 Stars
- 24 个通过安全扫描
公开数据中,Tw93 的作品 Stars 数量位居前列。热度很高不代表可以跳过检查,安装前仍然要看单个 Skill 的安全评级和质量分。
主页路径:agentskillshub.top/author/tw…
英文圈值得关注的创作者
Garry Tan @garrytan
Garry Tan 是 YC CEO,他的开源 Agent Skill 主页包含:
- 20 个 Skill
- 144,474 个 Stars
- 13 个通过安全扫描
他的作品关注度很高。想关注英文圈 Agent Skill,可以把这个主页加入收藏,定期查看新项目和安全评级。
主页路径:agentskillshub.top/author/ga…
Peter Steinberger @steipete
- 191 个开源 Skill
- 88,690 个 Stars
- 115 个通过安全扫描
这是目前展示出的高数量、高覆盖案例。Skill 数量很多时,更应该按质量分筛选,再结合安全评级决定是否安装。
主页路径:agentskillshub.top/author/st…
安装 Skill 前,照着这套流程检查
别再看到一个热门项目就直接复制安装命令。用下面这套流程,几分钟就能完成基础检查。
第一步:先看作者主页
确认作者身份和作品规模。
重点看:
- 作者是否长期发布 Skill
- 作品数量是否稳定增长
- Stars 是否有真实社区反馈
- 作者是否有多个项目通过安全扫描
作者主页不是绝对安全证明,却能帮你排除一批来源不明的项目。
第二步:查看单个 Skill 的安全评级
别只看作者整体数据。
同一个作者的不同 Skill,权限、依赖和代码复杂度可能完全不同。你要确认自己准备安装的那个项目,是否通过安全扫描,评级是什么。
第三步:看质量分,不要只看 Stars
Stars 很高,说明关注度高。
质量分更适合判断项目本身的完成度、说明文档、维护情况和使用价值。一个项目 Stars 很多,但质量分一般,安装前就要多留个心眼。
第四步:检查它需要什么权限
安装之前,快速扫一遍项目说明:
- 是否需要读取本地目录
- 是否会执行 Shell 命令
- 是否访问网络
- 是否读取环境变量
- 是否接触 API Key、Token 或配置文件
- 是否依赖来源不明的第三方包
看到“需要全部权限”却没有解释用途,建议先别装。省下来的不是几分钟,是一次排查事故的时间。
第五步:先在测试环境运行
别直接在存放工作资料的主目录里试。
可以准备一个空文件夹,使用测试账号,放入无敏感信息的样例文件。确认 Skill 的行为正常,再考虑接入日常工作流。
这几个误区,特别容易踩
误区一:Stars 越高,风险越低
不对。
Stars 反映关注度,不等于安全认证。热门项目也要看安全评级、权限和依赖。
误区二:作者很有名,所有作品都能直接装
也不对。
作者主页适合帮助你建立信任起点,单个 Skill 仍然需要单独检查。别把“认识作者”当成“授权全部权限”。
误区三:通过安全扫描,就代表绝对安全
安全扫描是重要信号,不是万能护盾。
代码可能更新,依赖可能变化,运行环境也可能不同。涉及密钥、生产环境和重要文件时,还是要自己确认权限范围。
误区四:只看质量分,不看使用场景
质量分高的 Skill,不一定适合你的工作流。
你要看它解决什么问题、输入输出是什么、是否需要额外配置。评分高但与你的任务无关,装了也是吃灰。
一套更稳的选择标准
你可以把 Skill 分成三档:
低风险尝试
适合处理公开文本、格式转换、简单内容整理。
选择条件:
- 权限需求少
- 不读取敏感目录
- 安全评级清晰
- 有基础质量分
谨慎试用
涉及网络请求、文件读写、自动化操作。
选择条件:
- 作者主页信息完整
- 有较多真实 Stars
- 通过安全扫描
- 项目说明写清楚权限用途
- 先在测试目录运行
高风险接入
涉及生产环境、数据库、API Key、财务资料或公司内部文档。
这类 Skill 不建议只看主页数据就安装。你需要审查代码、锁定依赖、隔离权限,并在正式环境接入前做完整测试。
结语:先看信号,再动手安装
Agent Skills Hub 的创作者主页,解决的是一个很现实的问题:你终于可以在安装之前,集中查看作者、作品、社区反馈、安全扫描和质量分。
这套信息不能替你做完全部判断,却能让筛选过程从“凭感觉”变成“有依据”。
咱们以后装 Skill,可以固定做三件事:
- 查作者主页
- 看单个 Skill 的安全评级和质量分
- 检查权限,并在测试环境运行
多花几分钟,少给电脑埋一个坑。这个习惯,值得养起来。