SkillsScout
META-AGENT / 元技能与 Agent 增强

yao-meta-skill

收录日期 2026-07-22·来源仓库 ↗
受欢迎程度
8
可用程度与相关性
8
安全性
8
8SCOUT SCORE

1. 基本信息

项目 内容
名称 yao-meta-skill
作者/维护者 yaojingang(个人开发者)
来源链接 https://github.com/yaojingang/yao-meta-skill
许可证 MIT(数据来自 GitHub API)
GitHub Stars 2,112(数据来自 GitHub API)
Forks 198(数据来自 GitHub API)
最新版本 v1.1.0(据仓库 VERSION 文件)
安装方式 一条 npx 命令安装

2. 功能介绍与亮点

yao-meta-skill 把重复出现的工作流、Prompt 集合、SOP 或脚本,转成结构化、可复用的 Agent Skill。核心能力:

最突出的亮点是把“安全不安全”写成可审计的书面策略:网络白名单、权限分类、密钥扫描规则各自成文,高权限能力发布前需人工审批。个人维护,但配 CI,仍在响应真实用户反馈。

3. 适用场景

所属分类:元技能与 Agent 增强

适合以下人群:

4. 跨 Agent 兼容性

5. 推荐理由

它把“从工作经验提炼可复用 skill”流程化,也没回避多数社区 skill 语焉不详的权限问题:网络、本地命令、密钥处理都写成可核对文档。对刚开始攒 skill 库、又担心权限失控的用户,是个透明的起点。

6. 评分

维度 分数 说明
受欢迎程度 8 GitHub 2,112 stars;且有多名不同账号的独立用户在 Issues 区报告过真实使用中遇到的问题,而不只是围观星标
可用性 8 一条 npx 命令即可安装并触发,配有中/英/日/法/俄五种语言文档;近一周内仍有代码提交,维护活跃
安全性 8 见下方检查清单

安全检查清单

检查项 结果
① shell 命令与权限范围 会执行本地 subprocess 完成 skill 的打包、测试与校验;权限种类(network / file_write / subprocess / interactive)在权限策略文档中逐项声明,且发布前需人工审批
② 运行时联网外发 网络策略文档明确列出仅有的两个外联目标:读取自身仓库版本信息的 raw.githubusercontent.com,以及调用 GitHub 官方 API 做基准扫描的 api.github.com;新增外联脚本须先登记策略才能发布
③ API key/凭据 日常使用无需提供任何凭据;密钥策略文档明令禁止提交密钥,并内置常见凭据模式扫描器
④ 可疑指令 未发现 prompt 注入或混淆代码迹象
⑤ 作者信誉 个人开发者,仓库内容工程化程度高,未见刷 star 或营销话术痕迹
⑥ License MIT,明确
⑦ 最近维护 近一周内有提交,活跃

7. 跟同类 Skills 相比的优势

项目 定位 与本技能的差异
one-skill-to-rule-them-all(rebelytics) 纯提示词类的“观察者” skill,在会话中静默记录可复用的模式与用户修正,产出改进建议 不执行代码、不产出可跨平台打包的产物,侧重“边工作边被动积累”,而非主动的多目标编译与发布治理
SkillAnything(AgentSkillOS) 输入一个 CLI 工具 / API / 库等目标,跑 7 阶段全自动流水线批量生成 skill 包 更偏“自动化产线”,一次性产出面向不同平台的 skill 目录;未见配套的显式网络 / 权限策略文档与发布前审批关卡

8. 用户评价

9. 其他补充

10. 安装使用方式

在 Codex 中全局安装:

npx -y skills add yaojingang/yao-meta-skill -a codex -g -y

安装到所有受支持的 Agent:

npx -y skills add yaojingang/yao-meta-skill -a '*' -g -y

安装后需重启客户端才能生效。之后说“从这个工作流创建一个 skill”等诉求即可触发。

11. 注意事项