Skill Publish To Market

✨ Skill Publish To Market

Skill Publish To Market

收藏
1.1k
安装
430
版本
1.0.0
CLS 安全性认证2026-08-03
点击查看完整报告 >

使用说明

安全解读

核心用法

skill-publish-to-market 是一个专注于技能市场发布的自动化工具技能。用户只需提供技能路径和目标平台,Agent 即可自动完成从质量验证到多平台发布的全流程。核心使用场景包括:单技能发布到指定平台、批量发布多个技能、处理版本冲突与重试机制。

使用流程遵循六步结构:环境检查(验证 curl 等依赖)、凭证收集与验证(GitHub PAT / ClawHub Token)、质量关卡(三级检查确保技能完整性)、平台适配与文件读取、多平台并行发布、结果报告与跟进循环。支持的平台包括 ClawHub(HTTP API)、skills.sh、Anthropic Skills 和 ECC Community(后三者基于 GitHub PR)。

显著优点

1. 多平台一键覆盖:单一命令即可完成 4 个主流技能市场的同步发布,省去重复配置
2. 自动化质量管控:内置三级质量关卡(Level 1 硬拦截 + Level 2 警告 + Level 3 评分),从源头防止低质量技能流入市场

3. 智能容错机制:版本冲突自动补丁升级、部分平台失败不影响其他平台、提供明确的重试指令

4. 批量处理能力:支持 6+ 技能的分批发布策略,附带进度展示和用户确认节点

5. Token 安全规范:明确要求仅显示首尾字符、禁止持久化存储,降低凭证泄露风险

潜在缺点与局限性

1. Unix 环境依赖:核心依赖 curl、base64、sed 等工具,Windows 用户必须借助 WSL 或 Git Bash
2. 高权限 Token 要求:GitHub 平台需要 repo 完整权限,存在权限过宽问题,暂不支持 fine-grained PAT

3. 网络交互复杂:涉及多处外部 API 调用,在受限网络或需要代理的环境下可能失败

4. 个人维护来源:T3 级别来源,缺乏组织背书和长期维护记录可见

5. 无本地模拟模式:文档明确禁止无 curl 环境下的模拟执行,离线场景无法测试

适合的目标群体

  • 技能开发者:需要频繁将 SKILL.md 发布到多个市场,追求发布效率
  • 开源社区贡献者:向 Anthropic Skills、ECC Community 等社区仓库提交 PR
  • 团队技能管理员:批量维护内部技能库,需要统一的质量检查和发布流程
  • CI/CD 集成场景:希望在自动化流程中嵌入技能发布步骤(需自行处理 Token 注入)

使用风险

1. Token 泄露风险:高权限 GitHub PAT 若被截获,可导致仓库访问权限滥用。建议启用 Token 轮换、隔离发布账号、避免写入 shell 历史
2. 网络中间人风险:尽管使用 HTTPS,仍需防范 DNS 劫持。建议首次使用前人工验证 API 端点 URL

3. 版本冲突覆盖:自动补丁升级逻辑可能导致意外版本号变更,需关注发布后的版本标识

4. 平台 API 变更:外部平台接口调整可能导致发布失败,依赖维护者及时更新模板

5. 批量发布疲劳:6+ 技能的批量模式需用户手动确认后续批次,长时间运行存在会话超时可能

Skill Publish To Market 内容

references文件夹
手动下载zip · 25.5 kB
fallbacks.mdtext/markdown
请选择文件