open-skills
Gestionar habilidades de IA entre editores
Los equipos de programación con IA suelen mantener archivos de habilidades separados para cada editor. open-skills proporciona una única CLI para descubrir, instalar, sincronizar y gestionar contenido de habilidades compartidas.
Detente y solicita confirmación antes de instalar.
Revisa el plan y obtén el consentimiento explícito del usuario antes de modificar archivos.
Instalar con mi Agente
Copia esta solicitud en tu Agente. Incluye la página canónica del Skill y el manifiesto.
Review the Skillstore skill "open-skills" from https://skillstore.io/skills/lumacoder-open-skills.md and its manifest at https://skillstore.io/api/skills/lumacoder-open-skills/manifest. Verify the artifact. Stop and obtain explicit user consent before installing or changing files.Tu Agente debe seguir mostrando su plan y solicitar cualquier confirmación exigida por la política de seguridad.
Recursos legibles por agentes
Usa estos enlaces cuando un agente de IA, crawler o script necesite contexto limpio en vez de leer la página completa.
Pruébalo
Usando "open-skills". Instala dos habilidades de frontend en Claude Code para el proyecto actual.
Resultado esperado:
- El asistente abre el flujo de selección de editor, alcance, categoría y habilidad.
- Escribe las habilidades seleccionadas en el directorio de habilidades de Claude Code para el alcance seleccionado.
- Informa qué habilidades se completaron correctamente y cuáles fallaron.
Usando "open-skills". Exporta mi configuración actual de habilidades de IA.
Resultado esperado:
- El asistente detecta habilidades en directory-mode instaladas para editores compatibles.
- Escribe un archivo de stack que se puede importar más tarde.
- Explica cualquier destino de editor que no pueda detectarse automáticamente.
Usando "open-skills". Crea y valida un nuevo scaffold de habilidad.
Resultado esperado:
- El asistente crea un paquete local con un archivo de habilidad inicial.
- Registra los metadatos de la habilidad en el registro.
- Ejecuta la validación del registro e informa cualquier campo faltante.
Auditoría de seguridad
Riesgo altoMost static findings are false positives from Markdown examples, TypeScript import paths, template literals, lockfile metadata, and Unicode text. Confirmed issues are limited to trust-sensitive external network lookups, developer-panel innerHTML rendering, remote skill installation into AI editor targets, and unauthenticated local registry mutation in dev mode. No prompt injection attempt was found in the reviewed files.
Preocupaciones de seguridad confirmadas (4)
Elementos de revisión de capacidades (21)
Estas son capacidades locales reales que pueden esperarse para esta habilidad, por lo que requieren revisión, pero no se cuentan como comportamiento malicioso confirmado.
Factores de riesgo
⚙️ Comandos externos (157)
🌐 Acceso a red (42)
📁 Acceso al sistema de archivos (151)
🔑 Variables de entorno (2)
Compartir y citar este informe
Comparte el informe de evaluación versionado, la insignia neutral, la tarjeta insertable y las citas. Skillstore presenta evidencias sin decidir si este Skill es seguro.
Copiar enlace del informe
https://skillstore.io/skills/lumacoder-open-skills/audits/4?utm_source=security_passport&utm_medium=share&utm_campaign=versioned_reportInsignia Markdown
[](https://skillstore.io/skills/lumacoder-open-skills?utm_source=security_passport_badge)Insignia HTML
<a href="https://skillstore.io/skills/lumacoder-open-skills?utm_source=security_passport_badge"><img src="https://skillstore.io/badges/skills/lumacoder-open-skills/security.svg" alt="Skillstore security assessment" loading="lazy"></a>Tarjeta para insertar
<iframe src="https://skillstore.io/embed/skills/lumacoder-open-skills.html" title="Skillstore Security Assessment" sandbox="allow-popups allow-popups-to-escape-sandbox" loading="lazy" referrerpolicy="no-referrer" width="420" height="180"></iframe>Citas académicas (APA · BibTeX · CFF)
Cita APA
lumacoder. (2026). open-skills security audit report (audit version 4) [Author version 2.0.0]. Skillstore. https://skillstore.io/skills/lumacoder-open-skills/audits/4Cita BibTeX
@techreport{lumacoder-lumacoder-open-skills-2026,
author = {lumacoder},
title = {open-skills security audit report (audit version 4)},
institution = {Skillstore},
year = {2026},
number = {4},
url = {https://skillstore.io/skills/lumacoder-open-skills/audits/4},
note = {Author version 2.0.0}
}CITATION.cff
cff-version: 1.2.0
message: "If you use this Skill, cite its author and this versioned security audit report."
title: "open-skills security audit report (audit version 4)"
version: "2.0.0"
type: report
authors:
- name: "lumacoder"
date-released: "2026-07-06"
url: "https://skillstore.io/skills/lumacoder-open-skills/audits/4"
identifiers:
- type: other
value: "skillstore:lumacoder-open-skills:audit:4"
description: "Skillstore immutable audit report identifier"
Puntuación de Skillstore
Por qué esta puntuación Confianza de la evidencia: MedioLo que puedes crear
Estandarizar editores de IA del equipo
Instala las mismas habilidades aprobadas en varios editores de programación con IA para que los colaboradores compartan un comportamiento de asistente coherente.
Mantener un registro de habilidades
Crea, valida, exporta, importa y sincroniza un registro curado de habilidades reutilizables para flujos de trabajo internos.
Probar salidas entre editores
Genera salidas específicas de editor para Claude Code, Cursor, Cline, Windsurf y herramientas relacionadas a partir de una única fuente de habilidades.
Prueba estos prompts
Usa open-skills para instalar habilidades de frontend y devops en Claude Code y Cursor para este workspace. Explica cada opción del prompt antes de continuar.
Busca en el registro de open-skills habilidades relacionadas con testing y diseño de API. Resume las mejores coincidencias y los editores a los que pueden dirigirse.
Crea un nuevo scaffold de habilidad local llamado api-review-checklist en la categoría backend. Explica qué archivos se crearon y cómo validarlo.
Revisa el registro en busca de orígenes remotos git o GitHub. Identifica qué habilidades pueden sincronizarse y luego ejecuta el plan de sincronización más seguro para una habilidad seleccionada.
Mejores prácticas
- Revisa el contenido de habilidades remotas antes de instalarlo en directorios globales de editores.
- Usa primero el alcance local al probar nuevas habilidades o cambios en el registro.
- Haz una copia de seguridad de los archivos de reglas y directorios de habilidades existentes del editor antes de ejecutar comandos de instalación, actualización, sincronización o importación.
Evitar
- No ejecutes el panel web de desarrollo en una interfaz de red compartida o expuesta.
- No instales habilidades remotas sin revisar directamente en directorios globales de editores de IA.
- No almacenes archivos personales dentro de directorios gestionados de habilidades del editor.
Preguntas frecuentes
¿Qué editores admite open-skills?
¿Descarga contenido remoto?
¿Puede sobrescribir archivos existentes del editor?
¿El panel web de desarrollo es para uso en producción?
¿Puede crear nuevas habilidades?
¿Funciona con Codex?
Detalles del desarrollador
Autor
lumacoderLicencia
MIT
Versión del autor
v2.0.0
Revisión de Skillstore
r1
Ref.
b8ca75d2c0a7e7102978993058777d82b8ab2610
Actualidad del mantenimiento
18/7/2026
Uso
6 descargas · 157 vistas