一个帮 Agent 把 GitHub 上的 skill 安全装进本机的技能:装前先审计、下载用断点续传、改名三处同步,一条龙不踩坑。
- 别人甩给你一个 GitHub 链接说「装这个 skill」,你不想被恶意代码坑;
- 本机连 GitHub 慢到怀疑人生,
git clone老是失败; - 装完想给 skill 改个名,结果喊新名字触发不了,或者干脆找不到了。
一套安全的安装流程,外加一份审计结论(P0/P1/P2 分级)——装错了能定位、改名了能找回。
WorkBuddy(默认场景):
git clone https://github.com/kool18/github-skill-installer.git \
~/.workbuddy/skills/github-skill-installer其他 Agent 平台把目标目录换成对应路径即可:
| 平台 | 用户级目录 |
|---|---|
| WorkBuddy | ~/.workbuddy/skills/ |
| Claude Code | ~/.claude/skills/ |
| OpenClaw | ~/.openclaw/skills/ |
| Codex | ~/.codex/skills/ |
装完重启/新开会话即可生效。
说这些话就会触发:
- 「安装这个 skill」+ 一个 GitHub 链接
- 「帮我装 XX skill」「从 GitHub 装 skill」
- 「skill 改名 / 重命名」
- 「skill 找不到了」
- 「skill 安装失败 / 卡住」
| 同类做法 | 它的问题 | 本 skill 的做法 |
|---|---|---|
npx skills add |
一条命令装,但不做安全审计 | 装前先审计,P0 风险拦下 |
ClawHub skill-vetter |
只覆盖 ClawHub 来源 | 覆盖 GitHub 任意仓库 + 合集仓库 |
手动 git clone |
大仓库在网络慢时被杀 | 单文件断点续传,慢网络也能下完 |
| 改个名 | 只改一处,触发失效 | 文件夹 / name / 触发词三处同步 |
- 只往 skills 目录装文件,不碰系统其他位置;
- P0/P1 风险一定先警告、等你确认才动手;
- 不读取、不上传你的任何凭据、token、私人文件。
SKILL.md—— 主指令scripts/download_skill.sh—— 断点续传下载工具.claude-plugin/marketplace.json—— 供 Claude Code 插件市场识别的元信息(可选)LICENSE—— MIT