1. 基本信息
| 项目 | 内容 | 数据来源 |
|---|---|---|
| 名称 | clerk-orgs(所属合集仓库自述名称为 “Clerk Skills”,故单列记录) | GitHub |
| 作者/维护者 | Clerk(身份认证 SaaS 平台,官方组织仓库) | GitHub API |
| 来源链接 | https://github.com/clerk/skills/tree/main/skills/features/clerk-orgs | — |
| 许可证 | MIT(SKILL.md frontmatter 明确声明,仓库根目录未附独立 LICENSE 文件) | GitHub API + 仓库核对 |
| GitHub Stars / Forks | 所属仓库 64★ / 4 forks(该数字属整个 20 个技能的合集,不代表本技能个体热度,仅供了解仓库规模) | GitHub API |
| 子技能自身证据 | 由 2 位工程师通过 15 次提交完成开发迭代 | GitHub API(按路径查询提交历史) |
| 最新版本 | 3.0.0(SKILL.md metadata 声明) | SKILL.md |
| 安装方式 | npx skills add clerk/skills --skill clerk-orgs、Codex 插件市场,或手动 git clone(见第 10 章) |
官方文档 |
2. 功能介绍与亮点
clerk-orgs 教会编码 agent 在 Clerk 认证基础上构建多租户 B2B SaaS 能力——组织(团队工作区)创建与切换、基于角色/权限的访问控制(RBAC)、企业级 SAML/OIDC 单点登录(SSO)、验证域名自动加入等。
主要亮点:
- 全 SDK 覆盖的权限判断范式:
has({ role })/has({ permission })在 Next.js、React、Astro、Vue、Expo 等各框架 SDK 中的调用方式统一,SKILL.md 附带完整的系统权限目录(如org:sys_memberships:manage),并明确警告不要臆造权限名——这是真实高频报错的直接根源 - Membership 模式的显式取舍:区分“Membership required”(纯 B2B,默认模式)与“Membership optional”(B2C+B2B 共存),并给出各自对应的会话任务(
choose-organization)与组件行为差异 - 报错速查表:把“
orgId为 undefined““权限判断恒为 false”“OrganizationSwitcher不显示个人账户”等真实场景整理成根因-修复对照表 - Agent 优先的编程式配置:
clerkCLI 可直接启用组织功能、批量管理成员与邀请,便于 agent 在无人值守场景下完成组织初始化,而不必逐一点击 Dashboard - 跨 Core 版本兼容说明:新旧两代 SDK(Core 2 / Core 3)的差异逐处用醒目标注区分,避免 agent 按旧版本语法生成失效代码
3. 适用场景
固定分类:集成与工作流自动化
面向已经使用 Clerk 做身份认证、需要为产品加上团队工作区、成员邀请、角色权限或企业客户 SSO 的开发者——尤其是“把单用户应用改造成多租户 B2B SaaS”“按角色/权限门控页面与操作”“接入企业客户自己的 SAML/OIDC 身份源”这类场景,agent 用该 skill 可以直接产出符合 Clerk 官方约定的组织管理代码,减少对权限模型的臆测。
4. 跨 Agent 兼容性
- Claude Code:原生支持,可用
npx skills add clerk/skills --skill clerk-orgs,或手动git clone到~/.claude/skills/clerk - Codex:原生支持,
codex plugin marketplace add clerk/skills后在/plugins安装启用 Clerk Skills 插件(含本技能) - OpenClaw / Hermes Agent:未验证——官方材料点名支持 Claude Code、Cursor、Windsurf、GitHub Copilot、Codex、Gemini CLI,未提及这两个平台,遵循开放的 Agent Skills 规范理论上可手动安装,但缺乏官方确认
5. 推荐理由
多租户改造是 B2B SaaS 项目里概念最容易混淆的一块——权限名该叫什么、Membership 该选哪种模式、企业 SSO 的字段该从哪层取,稍不注意就会让 agent 生成的代码在权限判断上悄悄失效。这个技能把 Clerk 官方在组织功能上踩过的坑(臆造权限名、会话过期后权限判断仍返回旧值、SSO provider 字段取错层级等)直接整理成对照表交给 agent,并覆盖从组件、Backend API 到编程式 CLI 配置的完整路径,能让 agent 一次产出贴近官方约定的组织管理代码,减少后续人工返工。
6. 评分
| 维度 | 分数 | 说明 |
|---|---|---|
| 受欢迎程度 | 7 | Clerk 官方为整个 Skills 系列发布过独立 changelog 公告与专门文档页,官方文档并点名 clerk-orgs 的具体用途;但该子技能自身提交历史集中于 2 位工程师,尚未发现独立于官方渠道的具名用户评价或活跃 issue 讨论 |
| 可用性 | 8 | 安装一条命令即可完成;SKILL.md 正文 428 行,附带角色权限、邀请、企业 SSO、Next.js 适配四篇细分参考文档与报错速查表,文档深度在同类中少见;但实际启用需要在 Dashboard 开通 Organizations 并明确选择 Membership 模式,并非零配置 |
| 安全性 | 9 | 见下方安全检查清单 |
安全检查清单:
| 检查项 | 结果 |
|---|---|
| ① Shell 命令与权限范围 | allowed-tools 仅声明 WebFetch,不含 Bash;正文中的 clerk CLI 命令是给用户/agent 参考的文档性说明,而非该技能自身声明要执行的操作 |
| ② 运行时联网外发 | 仅通过 WebFetch 拉取 clerk.com 官方文档与 Dashboard 链接,目标透明 |
| ③ API Key/凭据存储 | 文档要求的 CLERK_SECRET_KEY、CLERK_PUBLISHABLE_KEY 均为用户自身项目的环境变量,技能本身不落地、不转存任何凭据 |
| ④ 可疑指令 | 全文(428 行)通读未发现提示注入或隐藏指令,内容均为组织管理组件用法与官方文档链接 |
| ⑤ 作者/组织信誉 | Clerk 为知名身份认证 SaaS 厂商,官方组织账号,无造假迹象 |
| ⑥ License | MIT,SKILL.md frontmatter 明确声明 |
| ⑦ 最近维护 | 所属仓库最近一次推送为 2026-07-30;该子技能自身的功能提交完成于 2026 年 4-5 月 |
综合评分 = 三项均值 = 8.0
7. 跟同类 Skills 相比的优势
多租户/企业身份管理领域,可比的官方出品 agent 技能包括:
| Skill | 定位 | 与 clerk-orgs 的差异 |
|---|---|---|
workos-workos-skills(workos/skills) |
WorkOS 官方出品,路由型技能,覆盖 9 种后端语言 SDK + SAML/OIDC SSO、目录同步、RBAC、细粒度授权、审计日志,并内置从 Auth0/Clerk 等平台迁移的指导 | 定位更偏“企业身份基础设施专家”,功能面更广、覆盖后端语言更多;clerk-orgs 则深度绑定 Clerk 生态,面向已用 Clerk 认证、只想在其基础上加组织能力的开发者,无需引入第二套身份系统 |
auth0-auth0-agent-skills(auth0/agent-skills) |
Auth0 官方出品,覆盖 React/Next.js/Vue/Django 等主流框架的登录、MFA 与组织多租户代码生成 | 作为综合性认证技能的一部分覆盖多租户,而非专门的组织管理技能;clerk-orgs 对角色/权限、企业 SSO 字段访问等细节的覆盖更深,报错速查表更聚焦组织场景 |
8. 用户评价
该技能所属的 Clerk Skills 合集已被多个第三方 AI Skill 目录站收录展示,但均为目录聚合列表,尚无独立于官方渠道的具名用户评价可供引用。
9. 其他补充
clerk-orgs 是 Clerk Skills 合集 20 个技能之一,同属“功能”分组的还有 clerk-billing(订阅计费与坐位限制,seat 上限与本技能的组织成员管理直接相关)与 clerk-webhooks(webhook 签名校验与路由);核心分组的 clerk-setup 提供官方 quickstart 引导。需要配套能力时可在同一仓库内按需取用。
10. 安装使用方式
方式一(推荐,通用安装器):
npx skills add clerk/skills --skill clerk-orgs
方式二(手动安装,不依赖第三方安装脚本):
git clone https://github.com/clerk/skills ~/.claude/skills/clerk
方式三(Codex):
codex plugin marketplace add clerk/skills
添加市场后重启 Codex,打开 /plugins,选择 Clerk Skills 安装并启用,再开始新会话。
安装后注意事项:
- 使用前需在 Clerk Dashboard → Organizations 开通 Organizations 功能,并明确选择 Membership 模式(required / optional)
- 需配置
NEXT_PUBLIC_CLERK_PUBLISHABLE_KEY、CLERK_SECRET_KEY环境变量 - 若产品同时需要按坐位收费,配套安装
clerk-billing子技能可获得完整的组织级定价能力
11. 注意事项
- 权限名不可臆造:系统权限统一以
org:sys_*前缀命名(如org:sys_memberships:manage),技能文档明确列出完整目录,误用自造名称是最常见的失效原因 - 第三方安装器的已知问题:若选择
npx skills add这条安装路径,其底层依赖的通用安装 CLI(vercel-labs/skills)当前存在两个未解决的社区投诉——安装时可能在未明确告知的情况下上传使用遥测数据。选择本报告方式二(手动git clone)或方式三(Codex 插件市场)可完全绕开这一层 - 跨 Agent 支持范围有限:官方仅确认 Claude Code、Cursor、Windsurf、GitHub Copilot、Codex、Gemini CLI,OpenClaw、Hermes Agent 用户需自行验证兼容性
- Core 2/Core 3 SDK 差异:技能文档已区分两代 SDK 的组件与 API 差异,但仍需确认项目实际使用的
@clerk/*包版本,避免生成不兼容当前版本的代码