Agent Skills Search

AI 工具目录 · 零配置搜索

官方 AI 工具目录搜索,零 API 密钥直连 Agnxi 数据库,快速发现 MCP 服务器与 Agent 技能

收藏
8.9k
安装
3.8k
版本
1.0.0
CLS 安全性认证2026-05-15
点击查看完整报告 >

使用说明

核心用法

agnxi-search 是 Agnxi.com 官方提供的工具目录搜索技能,允许 AI Agent 自主发现并检索数千个精选的 AI 工具、MCP 服务器和编码能力。核心工具 search_agnxi 通过本地 Python 脚本实时查询 Agnxi 网站的 sitemap 索引,无需 API 密钥即可使用。

典型使用场景:

  • 搜索特定技能:如 "browser automation"、"pdf parsing"
  • 查找 MCP 服务器:如 "postgres mcp"、"filesystem"
  • 发现工具资源:获取文档链接和代码仓库地址

显著优点

1. 零门槛接入:纯 Python 标准库实现,无第三方依赖,无需注册或 API 密钥
2. 实时数据:直连官方 sitemap,确保索引信息及时更新

3. 轻量高效:仅 75 行代码,4 个文件,启动速度快

4. 隐私友好:仅传输搜索关键词,不收集环境变量或敏感数据

5. 协议透明:MIT 开源许可证,代码可审计

潜在缺点与局限性

1. 来源可信度 T3:属于社区/个人开发者项目,非企业级背书
2. 网络依赖:必须连接 agnxi.com 才能工作,离线无法使用

3. 搜索精度有限:基于关键词的简单匹配,不支持语义搜索或高级筛选

4. 结果验证需人工:返回的 URL 需要二次确认是否匹配需求

5. 无缓存机制:每次搜索都重新获取 sitemap,频繁使用可能受限于远程服务器响应

适合人群

  • AI Agent 开发者:需要为 Agent 扩展工具发现能力的开发者
  • MCP 生态探索者:寻找合适 MCP 服务器来扩展 Claude/Cursor 等工具的用户
  • 自动化脚本编写者:希望通过搜索发现工具并集成到工作流中的技术人员
  • 低安全要求场景:内部工具、个人项目、沙箱环境

常规风险

  • 网络层风险:HTTPS 通信虽加密,但仍需信任 Agnxi.com 的数据完整性
  • 输入注入:当前版本搜索词仅本地处理,但未来若扩展为远程 API 调用需防范注入
  • 域名可用性:服务可用性完全依赖 Agnxi.com 的持续运营
  • T3 来源风险:建议首次使用前确认域名信誉,避免 DNS 劫持或供应链攻击

安全解读

核心用法

Agnxi Search 是 Agnxi.com 官方提供的目录搜索工具,专为 AI Agent 设计。通过 search_agnxi 工具,Agent 可以自主查询数千个经过策展的 AI 工具、MCP 服务器和编码能力。

典型使用场景

  • 用户需要「浏览器自动化」能力 → 搜索发现 Playwright/Browser-Use 等方案
  • 需要连接 PostgreSQL → 查找官方 MCP 服务器
  • 寻找特定技能实现 → 对比多个候选工具的优劣

技术实现上,该工具通过本地 Python 脚本(74 行代码)直接请求 agnxi.com/sitemap.xml,无需 API 密钥,零外部依赖,使用标准库 urllibxml.etree 完成解析。

---

显著优点

1. 零依赖架构:纯 Python 标准库实现,无 pip 安装风险,供应链攻击面为零
2. 实时数据源:直接查询官方 sitemap,结果始终与 Agnxi.com 官网同步

3. Agent 原生设计:返回结构化 URL 列表,便于 Agent 自动访问文档或仓库

4. 轻量高效:12 秒内完成安全扫描,内存占用极低

5. 合规友好:符合 GDPR 数据最小化原则,无敏感数据收集

---

潜在局限

1. 功能边界:仅返回目录条目(名称+URL),不包含详细文档内容,需配合 browser/github 技能使用
2. 搜索结果质量:依赖关键词匹配,无语义搜索能力,复杂需求需多次尝试

3. 网络依赖:必须能访问 agnxi.com,离线环境不可用

4. 输入验证待完善:当前未限制查询长度,极端输入可能影响性能(已列为低风险改进项)

---

适合人群

  • Agent 开发者:快速发现可用的 MCP 服务器扩展能力
  • 自动化工作流构建者:需要动态查找工具链组件
  • AI 应用架构师:评估同类工具的生态丰富度
  • 技术调研场景:需要快速获取某领域主流工具清单

---

常规风险

| 风险项 | 等级 | 说明 |
|--------|------|------|
| 供应链攻击 | 极低 | 零外部依赖,无第三方包 |
| 代码注入 | 极低 | 无 eval/exec/system 等危险函数 |
| 数据泄露 | 极低 | 仅发起 GET 请求,无数据上传 |
| 网络挂起 | 低 | 建议添加 timeout 参数(已在报告中提示)|
| 来源可信度 | 中 | T3 级社区项目,需自行验证 GitHub 仓库活跃度 |

认证结论:安全等级 A(95 分),绿色通过,建议按报告添加超时机制后可提升至 S 级。

Agent Skills Search 内容

手动下载zip · 3.4 kB
README.mdtext/markdown
请选择文件