1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | workos-workos-skills | — |
| 项目自述名称 | WorkOS Skills(npm 包名 @workos/skills;SKILL.md 内 skill 本身命名为 workos) |
GitHub |
| 作者/维护者 | WorkOS(身份认证与企业接入基础设施厂商),官方组织仓库 | GitHub API |
| 来源链接 | https://github.com/workos/skills/tree/main/plugins/workos/skills/workos | — |
| 许可证 | MIT | GitHub API + LICENSE 原文核对 |
| GitHub Stars | 40(整仓库) | GitHub API |
| Forks | 4 | GitHub API |
| 最新版本 | 0.7.0(release-please 自动发版) | GitHub Releases/PR 记录 |
| 安装方式 | npx skills add workos/skills,或 Claude Code / Cursor 官方插件市场一键安装 |
官方 README |
2. 功能介绍与亮点
WorkOS Skills 教会编码 agent 正确接入 WorkOS 身份认证与企业级基础设施平台。仓库内的 workos skill 是一个路由型技能:先判断用户意图(框架安装、功能配置、迁移、术语查询、CLI/MCP 资源管理),再自动加载匹配的参考文档,覆盖 AuthKit 在 Next.js、React、React Router、TanStack Start、SvelteKit、原生 JS 等前端框架的安装,以及 Node.js、Python、.NET、Go、Ruby、PHP(含 Laravel)、Kotlin、Elixir 等 9 种后端语言的 SDK 接入。功能面覆盖 SSO(SAML/OIDC)、Directory Sync 目录同步、RBAC 角色权限、细粒度授权 FGA、多因素认证、Vault 加密存储、Audit Logs 合规审计日志、Admin Portal 自助管理门户、Webhook 事件处理、自定义域名、Radar 欺诈检测等企业身份管理能力,并内置从 Auth0、Clerk、AWS Cognito、Firebase、Supabase Auth、Stytch、Descope、Better Auth 等平台迁移到 WorkOS 的专门指导。
主要亮点:
- 配备正式的量化评测框架(
pnpm eval,42 个测试用例),逐一比较“用 skill 与不用 skill”生成代码的质量差异,是可验证的可用性证据,而不只是文档篇幅取胜 - 大量“防御性护栏”内容:明确禁止臆造 CLI 命令与控制台菜单路径,要求先执行
workos doctor诊断再给建议,并区分 CLI 与 MCP 两种资源管理通道的适用场景 - 采用 release-please 自动化语义化版本发布(当前 0.7.0),近 5 个月内多次实质功能提交(新增 FGA/Pipes/Feature Flags/Radar 参考文档、接入官方 MCP Server、新增 Codex 插件支持等)
- 同时以 Claude Code 插件、Codex 插件、Cursor 插件三种官方渠道分发,另提供 npm 包
@workos/skills供程序化读取
3. 适用场景
所属分类:集成与工作流自动化
适合需要为 Web 应用、移动端或后端服务接入企业级身份认证与用户管理能力的开发者:新项目从零搭建登录注册与 SSO、给已有应用加 RBAC 角色权限或多因素认证、企业客户要求 SAML 单点登录或目录同步、需要审计日志满足合规要求,或计划从 Auth0/Clerk/Firebase 等平台迁移到 WorkOS,均可让 agent 按需调用该 skill 获取对应实操指导。
4. 跨 Agent 兼容性
- Claude Code:原生支持——仓库内置专属
.claude-plugin清单,README 提供npx skills add与 Claude Code 插件市场两种安装路径 - Codex:原生支持——仓库内置专属
.codex-plugin清单(2026 年 5 月提交新增),README 明确将 Codex 列入受支持列表 - OpenClaw:支持——通过 README 指定的
npx skills add通用分发机制安装,该机制的受支持列表含 OpenClaw 专属安装路径(项目级skills/、全局级~/.openclaw/skills/) - Hermes Agent:支持——同一通用分发机制的受支持列表含 Hermes Agent 专属安装路径(
.hermes/skills/)
5. 推荐理由
企业身份认证是一块“文档很多、但正确接入门槛很高”的领域——SSO/SAML 配置、RBAC 权限模型、审计日志合规要求,每一项都容易在细节上出错。这个 skill 由 WorkOS 官方维护,把覆盖 9 种后端语言与 6 种前端框架的正确接入方式、多个竞品平台的迁移路径,以及 SSO/RBAC/MFA/Vault/审计日志等企业级功能配置固化成路由式指导,还配备量化评测框架验证真实效果,三大官方插件市场同步分发,安装门槛低,能显著降低 agent 独立编写身份认证与权限逻辑时的出错概率。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 6 | WorkOS 是身份认证与企业接入基础设施赛道的知名厂商(旗下 AuthKit 系列 SDK 仓库如 authkit-nextjs 已获 152 星),本 skill 仓库自身 40 星 / 4 forks,且有外部开发者提交 issue 参与讨论(非仅作者本人跟进),近 5 个月保持稳定的功能迭代节奏 |
| 可用性 | 9 | 一条命令即可安装;文档极其详尽(40 余篇参考文件 + 决策树 + 框架自动侦测规则);配备正式量化评测框架验证效果;最近一次提交在 2026-07-23;WorkOS 平台本身有免费层(AuthKit 首百万月活用户免费),无需付费即可上手 |
| 安全性 | 9 | 见下方检查清单 |
安全检查清单:
- shell 命令执行范围:skill 本体(
workos)不含任何脚本文件,纯 Markdown 参考文档;仅指导 agent 按需调用 WorkOS 官方 CLI 管理用户自己账户下的资源,且明确要求破坏性操作需显式确认标志(--yes/--force),并加入“沙箱环境不可信执行结果”的判断指引 - 联网外发:仅 WebFetch 官方文档站 workos.com/docs,以及可选连接官方托管 MCP 端点
https://mcp.workos.com/mcp(远程端点而非仓库本地代码),意图透明 - API key 存储:实际使用需配置 WorkOS API Key,SKILL.md 未指导以不安全方式存储凭据,遵循标准环境变量做法
- 可疑指令:全文抓取阅读未发现面向 AI 助手的可疑指令;文档反而大量包含“禁止臆造命令/路径”等防幻觉护栏内容
- 作者信誉:WorkOS 为知名身份认证基础设施厂商,仓库署名与官方域名 / npm scope(@workos)一致,LICENSE 版权归属 WorkOS,未见刷星或 SEO 操纵痕迹
- License:MIT,已核对仓库内 LICENSE 原文,明确
- 最近维护:最近一次提交在 2026-07-23,5 个月内保持稳定迭代
7. 跟同类 Skills 相比的优势
| Skill | 定位 | 与本 skill 的差异 |
|---|---|---|
| Auth0 Agent Skills(auth0/agent-skills) | Auth0 官方 skill,覆盖 30 余种前后端框架的认证接入 | 框架覆盖矩阵更广,但功能局限于认证本身(登录/MFA/多租户);本 skill 额外覆盖 Directory Sync 目录同步、Vault 加密存储、Audit Logs 合规日志、Admin Portal 自助门户等企业身份管理能力,并配备正式量化评测框架验证效果 |
| Clerk skills(clerk/skills) | Clerk 官方 AI 技能仓库,按 core/features/frameworks/mobile 分类组织 | 以 Clerk 自身预制 UI 组件与前端框架接入为主,移动端有专门覆盖;本 skill 后端语言覆盖更广(9 种,含 Kotlin/Elixir),并强调 CLI 与 MCP 双通道下的资源管理与平台迁移路径 |
8. 用户评价
该技能目前在第三方平台尚无具名用户评价。仓库自身 GitHub Issue 区可查到一条真实第三方参与记录:开发者 jacobiajohnson 在 Issue #30 中提交“Add internal app building skill”相关讨论,获得 2 条跟进回复。
9. 其他补充
仓库同时提供 npm 包 @workos/skills,供程序化读取 skill 与参考文件内容(getSkill/getReference 等导出函数),供 WorkOS 自家 CLI 等下游工具复用同一份内容,避免文档在多处维护而失真。
10. 安装使用方式
- Skills CLI(跨 agent 通用,推荐):
npx skills add workos/skills,安装后会同时装入workos(路由技能)与workos-widgets(多框架 Widget 集成)两个 skill - Claude Code 插件市场:通过仓库内
.claude-plugin/marketplace.json一键安装 - Cursor 插件市场:在 Cursor Marketplace 搜索 “WorkOS” 安装,或克隆本仓库后按 README 说明本地 symlink 开发调试
- npm 包:
npm install @workos/skills,供需要程序化读取 skill 内容的场景使用 - 安装后无需重启;当用户提出“给我的应用接入 WorkOS 登录 / SSO / RBAC”之类需求时会自动触发路由
11. 注意事项
- 需自行注册 WorkOS 账号并创建项目,取得 API Key 等配置项;AuthKit 免费层覆盖前 100 万月活用户,超出部分及部分企业功能需付费或联系销售
workosCLI 的自动 Agent 环境侦测在部分沙箱环境下可能不可靠,文档建议显式设置WORKOS_MODE=agent环境变量以提高稳定性- OpenClaw 与 Hermes Agent 的支持依赖通用的 Skills CLI 分发机制,而非仓库自带的专属插件清单,如遇兼容性问题可优先通过
npx skills add安装排查