1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | yao-meta-skill |
| 作者/维护者 | yaojingang(个人开发者) |
| 来源链接 | https://github.com/yaojingang/yao-meta-skill |
| 许可证 | MIT(数据来自 GitHub API) |
| GitHub Stars | 2,112(数据来自 GitHub API) |
| Forks | 198(数据来自 GitHub API) |
| 最新版本 | v1.1.0(据仓库 VERSION 文件) |
| 安装方式 | 一条 npx 命令安装 |
2. 功能介绍与亮点
yao-meta-skill 把重复出现的工作流、Prompt 集合、SOP 或脚本,转成结构化、可复用的 Agent Skill。核心能力:
- 创建与打包:从工作流描述出发做简短意图澄清,生成带清晰触发条件的
SKILL.md及配套文档 - 评测:对已有 skill 跑触发准确率、输出质量检查,避免“写完没人管”
- 多目标编译:把同一份 skill 编译成面向 OpenAI、Claude、通用 Agent Skills 格式的产物
- 发布前治理:生成审查看板,集中呈现权限审批、外联白名单、密钥扫描结果,人工复核后再发布
最突出的亮点是把“安全不安全”写成可审计的书面策略:网络白名单、权限分类、密钥扫描规则各自成文,高权限能力发布前需人工审批。个人维护,但配 CI,仍在响应真实用户反馈。
3. 适用场景
所属分类:元技能与 Agent 增强
适合以下人群:
- 想把反复出现的工作流程沉淀成标准化 skill 的开发者
- 需要把个人 skill 升级为团队资产前先做评测与发布审查的团队
- 需同时维护面向 Claude、OpenAI、Codex 等多平台 skill 包的维护者
4. 跨 Agent 兼容性
- Codex:原生支持——README 提供专属一键安装命令
- Claude Code:目标编译器列表含 “Claude” 适配器,但未见专属安装示例,暂列未验证
- OpenClaw:公开文档未提及,未验证
- Hermes Agent:公开文档未提及,未验证
5. 推荐理由
它把“从工作经验提炼可复用 skill”流程化,也没回避多数社区 skill 语焉不详的权限问题:网络、本地命令、密钥处理都写成可核对文档。对刚开始攒 skill 库、又担心权限失控的用户,是个透明的起点。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 8 | GitHub 2,112 stars;且有多名不同账号的独立用户在 Issues 区报告过真实使用中遇到的问题,而不只是围观星标 |
| 可用性 | 8 | 一条 npx 命令即可安装并触发,配有中/英/日/法/俄五种语言文档;近一周内仍有代码提交,维护活跃 |
| 安全性 | 8 | 见下方检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① shell 命令与权限范围 | 会执行本地 subprocess 完成 skill 的打包、测试与校验;权限种类(network / file_write / subprocess / interactive)在权限策略文档中逐项声明,且发布前需人工审批 |
| ② 运行时联网外发 | 网络策略文档明确列出仅有的两个外联目标:读取自身仓库版本信息的 raw.githubusercontent.com,以及调用 GitHub 官方 API 做基准扫描的 api.github.com;新增外联脚本须先登记策略才能发布 |
| ③ API key/凭据 | 日常使用无需提供任何凭据;密钥策略文档明令禁止提交密钥,并内置常见凭据模式扫描器 |
| ④ 可疑指令 | 未发现 prompt 注入或混淆代码迹象 |
| ⑤ 作者信誉 | 个人开发者,仓库内容工程化程度高,未见刷 star 或营销话术痕迹 |
| ⑥ License | MIT,明确 |
| ⑦ 最近维护 | 近一周内有提交,活跃 |
7. 跟同类 Skills 相比的优势
| 项目 | 定位 | 与本技能的差异 |
|---|---|---|
| one-skill-to-rule-them-all(rebelytics) | 纯提示词类的“观察者” skill,在会话中静默记录可复用的模式与用户修正,产出改进建议 | 不执行代码、不产出可跨平台打包的产物,侧重“边工作边被动积累”,而非主动的多目标编译与发布治理 |
| SkillAnything(AgentSkillOS) | 输入一个 CLI 工具 / API / 库等目标,跑 7 阶段全自动流水线批量生成 skill 包 | 更偏“自动化产线”,一次性产出面向不同平台的 skill 目录;未见配套的显式网络 / 权限策略文档与发布前审批关卡 |
8. 用户评价
- catwithtudou(GitHub Issues #6):“Hi, thanks for publishing yao-meta-skill. I have been using it to improve a few local skills, and it has been useful.”
9. 其他补充
- 文档提供中/英/日/法/俄五种语言版本
- 对社区 Issue 响应迅速,几次真实用户报告的打包细节问题均已修复
10. 安装使用方式
在 Codex 中全局安装:
npx -y skills add yaojingang/yao-meta-skill -a codex -g -y
安装到所有受支持的 Agent:
npx -y skills add yaojingang/yao-meta-skill -a '*' -g -y
安装后需重启客户端才能生效。之后说“从这个工作流创建一个 skill”等诉求即可触发。
11. 注意事项
- 完整治理能力面向团队 / 共享库场景;个人轻量使用只需最基础流程即可
- 目前仅一名核心维护者,长期可持续性需自行留意
- 除 Codex 外,其余 Agent 未见官方安装示例,建议先小范围验证