local-skill-manager

🗂️ Skill 目录管家,开发环境整洁利器

本地 Skill 目录的集中管理工具,支持查询、版本检查、创建和删除 Skill,帮助开发者维护整洁的开发环境。

收藏
3.7k
安装
1.2k
版本
1.0.1
CLS 安全扫描中
预计需要 3 分钟...

使用说明

核心用法

local-skill-manager 是面向 AI 助手 Skill 生态的本地目录管理工具,提供四大核心功能:

1. 查询与列出:扫描系统级和用户级 Skill 目录,输出名称、版本、描述等元数据(list_skills.py
2. 版本检查:遍历所有 Skill 的 SKILL.md,提取并比对版本信息(check_versions.py

3. 创建新 Skill:基于标准模板自动生成 scripts/references/assets/ 目录结构及 SKILL.md 脚手架(create_skill.py

4. 安全删除:多层防护机制删除指定 Skill,包含路径格式校验、受保护 Skill 拦截、路径遍历防护、软链接警告及二次确认(delete_skill.py,支持 --dry-run 预览和 --force 强制模式)

显著优点

  • 标准化治理:强制统一的目录结构和元数据规范,降低 Skill 维护成本
  • 安全防护完备:删除操作具备企业级安全设计,有效预防误删和数据丢失
  • 开发效率提升:一键脚手架生成新 Skill,消除重复配置工作
  • 多语言触发:支持中英双语命令识别,交互门槛低

潜在缺点与局限性

  • 单点依赖:功能高度耦合本地文件系统,无法管理远程或云端 Skill
  • 版本对比缺失:仅能提取版本号,无自动更新检查或版本对比机制
  • YAML 解析依赖:需额外安装 pyyaml,在隔离环境中可能增加部署复杂度
  • 权限边界模糊:未明确说明系统级与用户级 Skill 的权限隔离策略

适合人群

  • 重度使用 AI 助手自定义 Skill 的开发者
  • 需要维护数十个以上 Skill 的自动化工作流工程师
  • 追求开发环境整洁、依赖标准化管理的团队

常规风险

| 风险类型 | 说明 | 缓解措施 |
|---------|------|---------|
| 误删风险 | `--force` 参数跳过确认可能误删重要 Skill | 强制使用 `--dry-run` 预览 |
| 路径遍历 | 恶意构造的 Skill 名可能突破目录限制 | 内置路径规范化校验 |
| 依赖失效 | `pyyaml` 未安装导致功能不可用 | 执行前检查 `requirements.txt` |
| 软链接劫持 | 符号链接指向敏感目录 | 删除前检测并警告软链接 |

local-skill-manager 内容

scripts文件夹
手动下载zip · 7.1 kB
check_versions.pytext/plain
请选择文件