mirage
strukto-ai
The World's First Unified Virtual Filesystem For AI Agents
PROJECT TOPICS
INSTALL REFERENCE
dsh plugin --profile web add github:drowned-fish1/deepseek-harness-skillx
该命令指向仓库当前默认分支;尚无绑定当前 commit 的完整验证结果。
PROJECT README
中文 | English
让 Agent 自己找 Skill,但别让它把木马也带回来。
skillx 是一个面向 AI Agent 的安全元 Skill,也是可直接安装的 DeepSeek Harness 插件。它指导 Agent 在本地能力不够时,搜索、比较、审查并临时采用外部 Skill,而不是看到 README 就执行安装命令。
2026 年 8 月发布的 GitSkills 数据集在 28.2 万个公开仓库中收集到约 380 万份 SKILL.md。与此同时,FakeGit/AgentBaiting 攻击已把 800 多个恶意仓库伪装成 AI Skills 或 MCP Servers,让 Agent 主动发现并推荐它们(报道)。
skillx 的答案很简单:只读发现、版本固定、内容按不可信数据处理、风险操作先确认。
随着 Codex、Claude Code、Cursor、Gemini CLI 等 Agent 工具的发展,Skill 正在成为一种重要的能力扩展方式。但 Skill 数量增加后,会出现几个实际问题:
skillx 的目标不是完成某个具体业务任务,而是规范 Agent 对外部 Skill 的发现、评估、确认和临时采用过程。
用户提出:
帮我根据当前项目生成软著申请材料。
Agent 发现本地没有软著材料相关 Skill,于是使用 skillx:
用户提出:
帮我把这个项目整理成一份技术说明文档。
可能存在 README 生成、技术文档、软著材料、项目总结等多个候选 Skill。skillx 帮助 Agent 比较这些 Skill 的适配度,而不是随意采用第一个搜索结果。
用户提出:
帮我找一个能自动分析项目安全漏洞的 Skill。
如果候选 Skill 要求执行脚本、安装依赖或读取大范围项目文件,skillx 会要求 Agent 标记风险、说明原因,并在继续前请求用户确认。
用户提出任务
↓
Agent 判断是否需要 Skill
↓
Agent 检查当前项目和本地 Skills
↓
本地没有合适 Skill
↓
整理结构化能力请求
↓
搜索外部候选 Skill
↓
读取候选 Skill 文档
↓
评估匹配度
↓
评估风险等级
↓
生成 Skill 采用报告
↓
必要时请求用户确认
↓
临时采用候选 Skill 的相关指导
↓
完成任务
↓
记录本次采用过程
skillx/
SKILL.md
README.md
README.en.md
agents/
openai.yaml
examples/
capability-request.json
adoption-report.json
risk-checklist.md
confirmation-template.md
candidate-comparison.md
这是一个原生、免构建的 Harness bundle,可直接从 GitHub 安装:
dsh plugin --profile web add github:drowned-fish1/deepseek-harness-skillx
dsh --profile web
安装后可以直接说:
/skillx 帮我找一个适合当前任务的外部 Skill,采用前先说明匹配度和风险。
查看实际配置或卸载:
dsh --profile web --dump-config
dsh plugin --profile web remove dsh-skillx
SKILL.md 的 Agent把本目录放入 Codex Skills 目录,例如:
~/.codex/skills/skillx
也可以在项目中直接引用 SKILL.md。
典型提示词:
使用 skillx,帮我寻找一个适合当前任务的外部 Skill,并在采用前说明匹配度和风险。
skillx 是发现与采用流程,不是杀毒引擎。它不会替代恶意代码扫描、沙箱或人工审计,也不会在没有用户明确授权时自动安装第三方 Skill。
skillx 不鼓励 Agent 盲目信任外部 Skill。
核心原则是:
让 Agent 学会寻找 Skill。
当本地 Skill 不够用时,让 Agent 有章可循。
外部 Skill 发现与采用规范。
CLASSIFICATION EVIDENCE
系统优先读取 GitHub Topics,再与站内分类词典和词根规则比对。当前命中: agent-skills、skill-security、claude-code、mcp-security、prompt-injection、supply-chain-security。