1. 基本信息
| 项目 | 内容 |
|---|---|
| 名称 | planetscale-skills |
| 作者/维护者 | PlanetScale, Inc.(官方账号,含创始人/CEO 与多名工程师的具名提交) |
| 来源链接 | https://github.com/planetscale/skills |
| 许可证 | MIT(GitHub API 确认) |
| GitHub Stars | 101(GitHub API) |
| Forks | 1(GitHub API) |
| 最新版本 | 无正式版本号/Release 标签,采用滚动提交,最近一次提交 2026-07-24(GitHub API) |
| 安装方式 | git clone + script/setup(自动探测已安装的 agent 并写入对应目录),或 npx skills add planetscale/skills -g -y |
项目自述名称:README 标题为「PlanetScale Skills」。
2. 功能介绍与亮点
PlanetScale(Serverless MySQL/Postgres 数据库平台)官方发布的技能包,把编码 agent 变成数据库审查与运维助手。核心由 15 个按阶段编排的 SKILL.md 组成,覆盖只读清单盘点、Vitess/Postgres 双引擎安全审查、Query Insights 与查询标签分析、Traffic Control 流量预算建议、Webhook 自动化、schema 变更建议、代码库 SQLCommenter 埋点、MCP 代理运行模式等。
亮点是内置的显式安全契约:默认只读,变更按 A–E 五级分类,C/D/E 级写操作须经用户对具名改动逐条批准;开启自主执行模式也须显式声明风险与范围。每次报告结尾强制附“未做任何改动,批准具体改动编号后才会执行变更”。技能间以相对路径互相引用、按固定阶段顺序执行,是整体化工具而非互不相关的模块集合。
3. 适用场景
固定分类:工程效率与代码质量。
面向使用 PlanetScale(Vitess 或 Postgres 引擎)的团队与个人开发者,适合定期数据库体检、上线前后安全审查、诊断查询标签覆盖率与高开销查询、评估流量预算,以及把发现问题转化为可审查 PR 的场景。
4. 跨 Agent 兼容性
| Agent | 结论 | 依据 |
|---|---|---|
| Claude Code | ✅ 原生支持 | README 明确给出 ~/.claude/skills/ 与项目级路径安装说明 |
| Codex | 未验证 | README 只写明遵循“开放 agent-skills 规范”的通用路径,未见针对 Codex 的专门确认 |
| OpenClaw | 未验证 | 已抓取材料中未见提及 |
| Hermes Agent | 未验证 | 已抓取材料中未见提及 |
(README 另确认支持 Cursor,但 Cursor 不在本报告覆盖的四个生态之内。)
5. 推荐理由
它把“审查生产数据库是否安全合规”这件容易被忽视、需要跨多系统交叉核对的工作,变成有明确审批闸门、不会静默改动生产环境的结构化流程,官方出品且文档质量高。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | 官方 PlanetScale 出品,仓库创建仅约 3 周即获 101 星;PlanetScale 官方文档站 planetscale.com/docs/connect/ai-tooling 专门点名并链接本仓库(与同一开发商另一款技能包 database-skills 区分说明);因仓库过新,尚无外部 issue 或第三方独立讨论 |
| 可用性 | 8 | 15 个 SKILL.md 文档详尽、含逐阶段清单与示例调用;一条 setup 脚本或 npx skills add 即可为多个 agent 批量安装;近 4 天内仍有提交,配有 changelog 触发的自动同步机制;使用前提是已有 PlanetScale 数据库账号,官方定价页显示当前无永久免费套餐,最低档 $5/月起 |
| 安全性 | 9 | 纯 Markdown 指令文件,不含任何可执行脚本;默认只读,A–E 五级变更审批契约、自主模式需显式风险确认与范围声明、每次评估强制以“未做任何改动”结尾;作者为官方账号且完全开源可审计,未发现任何可疑指令或数据外发迹象 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令执行 | 技能本身不含可执行脚本,仅指导调用官方 pscale CLI/MCP,默认只读,写操作逐条审批 |
| ② 联网外发 | 仅经官方 PlanetScale API/MCP 端点,无第三方外发 |
| ③ API Key/凭据 | 依赖用户自行完成的 pscale auth 标准认证,技能不接触或存储凭据 |
| ④ 可疑指令 | 全文为审查类指令,未见诱导性或隐蔽指令 |
| ⑤ 作者信誉 | 官方账号,提交含公司高管与工程师具名记录 |
| ⑥ License | MIT,明确 |
| ⑦ 维护时间 | 近 4 天内仍有提交 |
综合评分(三项均值):8.0。
7. 跟同类 Skills 相比的优势
| 对比对象 | 定位 | 与本技能的差异 |
|---|---|---|
原生 pscale CLI + PlanetScale 控制台 |
官方命令行与网页控制台,人工逐项排查 | 需要人工记住排查项、手动跑十几个命令并自行判断风险,本技能把这套流程固化为带审批闸门的自动化报告 |
| 同一开发商的 database-skills 仓库 | 面向日常编码时的 MySQL/Vitess/Postgres 通用知识库(schema 设计、索引、迁移写法等参考资料) | 服务的是“写代码时怎么用好数据库”这一编码知识面,不针对某个已部署实例做审计与执行,与本技能“审查并运维一个具体数据库”的定位互补而非重叠 |
| Neon(neondatabase/agent-skills) | 另一家 Serverless Postgres 厂商的技能集,内容以平台概览与最佳实践文档索引为主 | 偏“参考文档”型,不含只读盘点、安全审查、流量预算建议等结构化审计工作流与写操作审批机制 |
8. 用户评价
该技能目前在第三方平台尚无独立用户评价——仓库创建约 3 周,GitHub 上暂无外部 issue 或讨论;已检索到的相关文章均指向同一开发商下更早发布的 database-skills 仓库,与本技能并非同一产品。
9. 其他补充
仓库配有官方 changelog 联动的自动化维护机制,产品变更时机器人自动提交 PR 同步技能内容,目前仍有多个此类 PR 待合并,是持续同步而非一次性发布。
10. 安装使用方式
方式一(推荐):
git clone https://github.com/planetscale/skills.git
cd skills && script/setup
脚本自动探测本机已安装的 agent(Cursor/Claude Code/其他遵循开放 skills 规范的 agent),并将 15 个技能目录复制到对应位置。
方式二(Skills CLI):
npx skills add planetscale/skills -g -y
方式三(手动复制):将编号目录整体复制进 agent 的 skills 目录,须保持兄弟目录关系,不能只挑其中几个单独安装。
安装后无需重启,直接向 agent 提出“运行完整的 PlanetScale 最佳实践评估”即可触发编排执行;需已安装并认证 PlanetScale CLI(pscale auth check)。
11. 注意事项
- 需要可用的 PlanetScale 数据库账号;官方定价页显示目前无永久免费套餐,最低付费档 $5/月起
- 15 个技能目录须保持兄弟目录关系,不能拆散单独安装某一个
- 仓库创建仅约 3 周,尚缺乏外部社区独立验证与长期反馈