المهارات open-skills
📦

open-skills

مخاطر منخفضة ⚙️ الأوامر الخارجية📁 الوصول إلى نظام الملفات🌐 الوصول إلى الشبكة🔑 متغيرات البيئة

Explora e Instala Habilidades de IA en Múltiples Editores

Gestionar habilidades de AI Agent en múltiples editores es tedioso y consume mucho tiempo. Open-skills proporciona una CLI interactiva para explorar, seleccionar e instalar habilidades desde un registro centralizado en Claude Code, Codex y otros editores compatibles con un solo comando.

يدعم: Claude Codex Code(CC)
🥉 75 برونزي
1

تنزيل ZIP المهارة

2

رفع في Claude

اذهب إلى Settings → Capabilities → Skills → Upload skill

3

فعّل وابدأ الاستخدام

اختبرها

استخدام "open-skills". List coding-related skills

النتيجة المتوقعة:

  • Habilidades de codificación disponibles:
  • code-review - Revisión automática de código y sugerencias
  • refactoring-assistant - Refactorización y mejora de código
  • test-generator - Generar pruebas unitarias automáticamente
  • documentation-gen - Generar documentación de código automáticamente
  • Selecciona habilidades con la barra espaciadora, pulsa Enter para instalar.

استخدام "open-skills". Install skills to Claude Code

النتيجة المتوقعة:

  • Instalando 3 habilidades en Claude Code...
  • code-review instalado
  • test-generator instalado
  • documentation-gen instalado
  • Las habilidades están listas para usar. Reinicia Claude Code para activarlas.

استخدام "open-skills". Sync installed skills

النتيجة المتوقعة:

  • Buscando actualizaciones...
  • code-review: actualizado
  • test-generator: actualización disponible (v4.0 a v4.1)
  • Actualizando test-generator...
  • test-generator actualizado
  • Sincronización completada. 1 habilidad actualizada.

التدقيق الأمني

مخاطر منخفضة
v1 • 4/16/2026

Security evaluation confirms this is a legitimate CLI skill marketplace tool. The 2395 static findings are overwhelmingly false positives: markdown backtick documentation flagged as command execution (864 external_commands hits), example commands in documentation triggering crypto alerts, and npm lock file metadata flagged as C2 keywords or high-entropy content. The actual TypeScript implementation uses standard CLI patterns for skill installation via git clone with sparse checkout, GitHub API fetches with proper User-Agent headers, and editor adapter management. Network requests only target github.com and skillstore.io APIs. No malicious intent, credential exfiltration, or prompt injection detected.

88
الملفات التي تم فحصها
16,662
الأسطر التي تم تحليلها
9
النتائج
1
إجمالي عمليات التدقيق

مشكلات عالية المخاطر (1)

XSS Risk in Dev Server HTML
The dev-server/web/index.html uses innerHTML assignments to render category names, skill descriptions, and tags directly from local data. While this is a local development admin panel not exposed to production, untrusted skill data rendered via innerHTML could execute scripts if a malicious skill were installed. Risk is limited to local development use.
مشكلات منخفضة المخاطر (4)
Documentation Patterns Misidentified as Command Execution
Hundreds of markdown files contain backtick-wrapped CLI examples (e.g., `open-skills list`) which the static scanner flagged as Ruby/shell backtick execution. These are documentation examples, not actual code execution. The scanner does not distinguish between markdown code fences and executable code.
Lock File Entropy and C2 Keyword False Positives
package-lock.json and pnpm-lock.yaml contain base64-encoded package integrity hashes and npm package names that triggered obfuscation and C2 keyword alerts. These are standard npm package manager artifacts, not indicators of compromise.
Weak Crypto Alerts in Documentation
Static scanner flagged markdown files for weak cryptographic algorithm references. These appear in documentation examples and architecture descriptions, not actual cryptographic implementation code.
Environment Variable Access for Dev Mode
src/cli.ts reads process.env.OPEN_SKILLS_DEV to enable development server mode. This is a standard pattern for CLI tools and poses no security risk as it only controls local dev server startup.

عوامل الخطر

⚙️ الأوامر الخارجية (3)
📁 الوصول إلى نظام الملفات (2)
🌐 الوصول إلى الشبكة (2)
🔑 متغيرات البيئة (1)
تم تدقيقه بواسطة: claude

درجة الجودة

59
الهندسة المعمارية
100
قابلية الصيانة
87
المحتوى
50
المجتمع
72
الأمان
100
الامتثال للمواصفات

ماذا يمكنك بناءه

Descubrimiento e Instalación Rápida de Habilidades

El desarrollador quiere añadir nuevas habilidades de codificación a su asistente de IA. Explora las categorías, selecciona múltiples habilidades relevantes y las instala con un solo comando.

Estandarización de Habilidades en Equipo

El líder del equipo de desarrollo exporta una configuración de habilidades y la comparte con los miembros del equipo para garantizar capacidades consistentes del asistente IA en todo el equipo.

Migración de Habilidades entre Editores

Un desarrollador que cambia de un editor IA a otro importa su configuración de habilidades existente para configurar rápidamente el nuevo entorno.

جرّب هذه الموجهات

Explorar Habilidades Disponibles
Show me all available skills for coding tasks
Buscar Habilidades Específicas
Search for skills related to testing or debugging
Instalar Múltiples Habilidades
Install the code review, testing assistant, and documentation generation skills to Claude Code
Sincronizar Habilidades con el Registro
Sync all my installed skills with the latest versions from the registry

أفضل الممارسات

  • Revisa los permisos de la habilidad antes de la instalación para entender qué acceso requiere
  • Prueba las nuevas habilidades primero en un proyecto no crítico para verificar que funcionan como se espera
  • Mantén tu registro de habilidades sincronizado para recibir actualizaciones de seguridad y nuevas funciones

تجنب

  • Evita instalar habilidades de fuentes no confiables fuera del registro verificado
  • No ignores las advertencias de compatibilidad de habilidades - las habilidades incompatibles pueden no funcionar correctamente
  • Evita instalar muchas habilidades a granel sin revisar su funcionalidad

الأسئلة المتكررة

¿Qué editores admite open-skills?
Open-skills es compatible con Claude Code, Codex, Cursor, Windsurf, Cline y Roo Code. Está previsto añadir soporte para editores adicionales.
¿Cómo creo y comparto mis propias habilidades?
Usa el comando create para crear una nueva habilidad. Las habilidades siguen una estructura estándar con SKILL.md para instrucciones y pueden compartirse a través de GitHub o el registro de habilidades.
¿Puedo instalar habilidades sin conexión?
Sí, puedes instalar habilidades desde archivos o directorios locales usando el comando install con una ruta local.
¿Cómo elimino una habilidad instalada?
Usa el comando update para gestionar la eliminación de habilidades, o elimina manualmente el directorio de la habilidad de la carpeta de habilidades de tu editor.
¿Son seguras las habilidades del registro?
El registro revisa las habilidades en busca de problemas de seguridad, pero siempre revisa los permisos y el código de la habilidad antes de la instalación. Reporta habilidades sospechosas a los mantenedores.
¿Cómo actualizo una habilidad individual?
Ejecuta el comando sync con el nombre de la habilidad para actualizar una habilidad específica a su última versión.

تفاصيل المطور

المؤلف

lumacoder

الترخيص

MIT

مرجع

main

بنية الملفات

📁 bundles/

📁 skills/

📁 deep-research/

📁 reference/

📁 scripts/

📁 templates/

📁 tests/

📄 ARCHITECTURE_REVIEW.md

📄 AUTONOMY_VERIFICATION.md

📄 COMPETITIVE_ANALYSIS.md

📄 CONTEXT_OPTIMIZATION.md

📄 QUICK_START.md

📄 requirements.txt

📄 SKILL.md

📄 WORD_PRECISION_AUDIT.md

📁 docs/

📄 ide-engine.md

📄 PRD-V1.md

📄 PRD-V2.md

📄 PRD-V3.md

📁 registry/

📁 _v2_backup/

📄 _index.yaml

📄 docker-basics.yaml

📄 node-api-design.yaml

📄 react-best-practices.yaml

📄 test.yaml

📄 typescript-patterns.yaml

📄 web-security.yaml

📄 skills.json

📁 scripts/

📄 validate-registry.ts

📁 src/

📁 commands/

📄 create.ts

📄 dev-panel.ts

📄 export.ts

📄 import.ts

📄 install.ts

📄 list.ts

📄 migrate.ts

📄 search.ts

📄 sync.ts

📄 update.ts

📄 validate.ts

📁 core/

📁 adapters/

📄 antigravity-adapter.ts

📄 base-adapter.ts

📄 claude-adapter.ts

📄 cline-adapter.ts

📄 cursor-adapter.ts

📄 cursor-skills-adapter.ts

📄 hermes-adapter.ts

📄 index.ts

📄 roo-cline-adapter.ts

📄 windsurf-adapter.ts

📁 dev/

📄 scaffold.ts

📁 presets/

📄 editors.ts

📁 resolvers/

📄 clawhub-resolver.ts

📄 github-resolver.ts

📄 remote-resolver.ts

📄 skillstore-resolver.ts

📄 cleaner.ts

📄 engine.ts

📄 fs-utils.ts

📄 github-utils.ts

📄 marker-system.ts

📄 registry-v3.ts

📄 registry.ts

📄 transformer.ts

📄 validator.ts

📁 dev-server/

📁 web/

📄 index.html

📄 api.ts

📄 server.ts

📁 types/

📄 index.ts

📁 ui/

📄 category-select.ts

📄 confirm-panel.ts

📄 editor-select.ts

📄 scope-select.ts

📄 skill-select.ts

📄 cli.ts

📄 package-lock.json

📄 package.json

📄 pnpm-lock.yaml

📄 README.md

📄 SKILL.md

📄 tsconfig.json

📄 tsup.config.ts