1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | skillshare(与在线课程平台 Skillshare.com 无关,是独立的开源命令行项目) |
| 作者/维护者 | runkids(GitHub 个人开发者 Willie,另有 50+ 位社区贡献者共同维护) |
| 来源链接 | https://github.com/runkids/skillshare |
| 许可证 | MIT License(GitHub API 获取) |
| GitHub Stars | 2,451(GitHub API 获取) |
| Forks | 151(GitHub API 获取) |
| 最新版本 | v0.20.22(2026-07-20 发布,GitHub API 获取) |
| 安装方式 | 单一 Go 二进制:curl / PowerShell 一键安装脚本,或 Homebrew |
2. 功能介绍与亮点
skillshare 是一个用 Go 编写的命令行工具,解决“同时使用多个 AI coding agent 时,技能(skill)文件散落各处、改一处忘一处”的问题。核心能力:
- 单一源目录,多端同步:技能统一存放在
~/.config/skillshare/skills/等源目录,一条skillshare sync命令即可通过符号链接(或复制模式)分发到 60+ 个目标工具 - 跨平台安装来源:支持从 GitHub、GitLab、Bitbucket、Azure DevOps 或任意自托管 Git 仓库安装技能
- 内置安全审计引擎:
skillshare audit内置 100+ 条规则,覆盖 5 个严重级别,专门检测 prompt injection、隐藏 Unicode 载荷、凭据窃取路径、硬编码密钥、供应链攻击特征等,安装/更新时自动扫描,发现高危内容默认拦截 - 团队协作:项目级技能存于仓库内
.skillshare/,组织级技能通过跟踪的远程仓库共享 - 本地轻量:单一二进制,无中心化 registry、无遥测、可完全离线运行
- 精细过滤:
.skillignore与 SKILL.md 的targets字段可控制哪些技能同步到哪些目标 - 另提供 Web 控制面板(
skillshare ui)、Shell 自动补全、本地检查点提交(skillshare commit),以及官方 GitHub Actions(setup-skillshare)供 CI 流水线中调用
3. 适用场景
所属分类:元技能与 Agent 增强
适合同时在 Claude Code、Codex、OpenClaw、Hermes Agent 等多个 agent 之间切换、需要维护统一技能库并避免手动逐一复制出错的初中级开发者;也适合团队希望通过一个共享仓库统一分发和审计技能的场景;CI 流水线中需要在无人值守环境下自动同步并安全扫描技能的用户同样适用。
4. 跨 Agent 兼容性
以项目源码中的目标配置文件(internal/config/targets.yaml)为依据逐一核实:
- Claude Code:原生支持 ✅ —— 配置中定义了
claude目标,默认同步至~/.claude/skills - Codex:原生支持 ✅ —— 配置中定义了
codex目标,默认同步至~/.codex/skills - OpenClaw:原生支持 ✅ —— 配置中定义了
openclaw目标,默认同步至~/.openclaw/skills - Hermes Agent:原生支持 ✅ —— 配置中定义了
hermes目标(别名hermes-agent),默认同步至~/.hermes/skills
四个目标生态均在官方配置文件中有明确定义,而非仅停留在营销文案层面。
5. 推荐理由
多 agent 并用是当前的常态,但技能文件的手动同步极易遗漏或产生版本分叉。skillshare 用一个零依赖的单一二进制解决了这个痛点,且额外内置了一套相当专业的技能安全审计引擎——这恰好覆盖了初中级用户从社区安装技能时最容易忽视的风险(隐藏指令、凭据泄露、供应链攻击)。四大生态原生支持、安装几乎零门槛、且完全离线可用,对个人开发者和团队都友好。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | 2,451 stars、151 次 fork、README 中展示 50+ 位独立贡献者头像;Hacker News 两次 Show HN 帖子获得公开关注,GitHub Issue 讨论串中可见多位独立用户的真实使用反馈 |
| 可用性 | 9 | 单一 Go 二进制零运行时依赖,curl / PowerShell / Homebrew 多渠道一键安装,Quick Start 仅需两条命令;文档站点分 getting-started / how-to / reference / troubleshooting / understand 多个板块;近两日仍在发布新版本 |
| 安全性 | 9 | 见下方安全检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | 二进制在本地执行文件同步(符号链接/复制)与配置管理,不涉及系统级权限;唯一联网动作是用户主动发起的 Git 拉取,用于获取技能源 |
| ② 运行时联网外发 | 文档明确声明“no telemetry, fully offline-capable”;未发现常驻联网或数据回传行为 |
| ③ API key/凭据 | 核心同步功能不需要任何凭据;从私有仓库安装时复用用户本地已有的 Git 认证,工具本身不存储凭据 |
| ④ 可疑指令排查 | 检索 README 与公开文档全文未见可疑指令;工具本身即内置面向 prompt injection、隐藏 Unicode、硬编码密钥、供应链攻击的专门审计引擎 |
| ⑤ 作者信誉 | 维护者 runkids(GitHub 账号注册于 2015 年,101 位 followers,53 个公开仓库)联合 50+ 位社区贡献者共同维护,Hacker News 发布记录公开可查,未见刷星或 SEO 操纵措辞 |
| ⑥ License | MIT,明确 |
| ⑦ 维护活跃度 | 最新发行版 v0.20.22 发布于 2026-07-20,主分支近 30 天内持续有提交 |
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与 skillshare 的差异 |
|---|---|---|
| Skills-Manager(jiweiyeah) | Tauri 桌面 GUI 应用,提供技能浏览与同步的图形界面 | 面向偏好可视化操作而非命令行的用户;不含内置安全审计引擎,也未在配置中明确列出 Hermes Agent 目标 |
| one-skill-to-rule-them-all(rebelytics) | 本身是一个“元技能”,监视工作会话、把纠错与判断经验转化为技能改进建议 | 解决的是“技能质量如何自我迭代”,而不是“多 agent 间技能如何同步”,二者定位互补而非竞争 |
| skillhub(iflytek) | 面向企业的自托管技能注册中心,提供 RBAC 权限与审计日志等治理能力 | 需要自行部署 Docker/Kubernetes 服务端,更适合有运维资源的企业团队,而非追求“一条命令上手”的个人开发者 |
8. 用户评价
该项目在 Hacker News 的 Show HN 帖子(https://news.ycombinator.com/item?id=46616818)获得 11 次点赞,在开发者社区中有公开讨论记录。在 GitHub 仓库的 Issue #135 讨论串中,独立贡献者 salmonumbrella 描述了一个具体使用场景:通过 Claude Code 插件市场安装 Superpowers 技能后,用 skillshare 的 collect + sync 命令将其同步到 Codex;他同时指出,当上游技能一周后发布更新时如何保持多端同步,是团队实际使用中关心的问题。这体现出该工具在真实跨 agent 工作流中的具体应用。
9. 其他补充
项目提供官方 GitHub Actions(runkids/setup-skillshare),可在 CI 流水线中自动同步技能并执行安全审计;同时支持 Windows(NTFS 连接点,无需管理员权限)、macOS、Linux 三大平台。
10. 安装使用方式
# macOS / Linux
curl -fsSL https://raw.githubusercontent.com/runkids/skillshare/main/install.sh | sh
# Windows PowerShell
irm https://raw.githubusercontent.com/runkids/skillshare/main/install.ps1 | iex
# Homebrew
brew install skillshare
安装后快速开始:
skillshare init # 创建配置、源目录,并自动探测本机已安装的 agent 目标
skillshare sync # 将技能同步到所有目标
可随时手动执行 skillshare audit 对已安装技能做安全扫描;若某个目标平台的符号链接不生效,可执行 skillshare target <name> --mode copy 切换为复制模式后重新同步。
11. 注意事项
- curl|sh / irm|iex 管道执行式安装脚本是业界常见模式,但如对安装脚本来源与完整性有顾虑,可改用 Homebrew 或手动下载二进制校验后安装
- 项目由个人维护者主导且仍处于较快迭代期(v0.20.x),团队规模化引入前建议先在小范围技能集上试用
- OpenClaw、Hermes Agent 的目标配置已在项目源码中逐一核实存在,但受限于未能在这两个 agent 的实际运行环境中验证端到端效果,首次使用建议先做小范围联调测试
- 部分 Windows 场景下符号链接创建可能受系统权限限制,项目已用 NTFS Junction 规避多数情况,个别环境仍需手动切换为复制模式