Agent Skills Registry:AI编码代理一直缺失的信任层

GitHub June 2026
⭐ 4664📈 +4664
来源:GitHubAI coding agentsClaude Code归档:June 2026
Agent Skills 正式上线,为AI编码代理打造了一个安全、经过验证的技能注册中心,旨在解决智能体代码生成中的信任与安全危机。通过为 Antigravity、Claude Code、Cursor 和 Copilot 提供精选技能库,它有望成为专业开发者的默认扩展机制。

AI编码代理生态正在爆发。Antigravity、Claude Code、Cursor 和 Copilot 等工具已不再是新鲜事物,而是数百万开发者的核心基础设施。然而,能力越大,风险越大。代理能够执行任意代码、安装包、修改系统配置,这打开了安全风险的潘多拉魔盒。恶意或编写不当的技能可能引入后门、窃取数据或破坏项目。Agent Skills 直接应对这一问题,创建了一个集中化、经过验证的注册中心,在技能到达开发者终端之前,对其安全性、可靠性和兼容性进行审查。该项目托管在 GitHub 的 tech-leads-club/agent-skills 仓库下,上线一天内已获得超过 4600 颗星。

技术深度解析

Agent Skills 构建在一个看似简单的理念之上:一个技能就是一个自包含、有版本号、经过加密签名的包,定义了AI编码代理可以调用的一组能力。在底层,其架构更为精妙。

技能包结构: 每个技能是一个目录,包含一个 `skill.yaml` 清单文件、一个 `handler` 脚本(通常用 Python 或 TypeScript 编写)以及一个 `tests` 文件夹。清单文件声明了元数据(名称、版本、作者)、依赖项(特定代理 SDK 版本、外部 API)、权限(文件系统读写、网络访问、环境变量访问)以及暴露的函数列表。这种声明式权限模型至关重要。与传统的 npm 包不同——其中 `require('fs')` 可以做任何事情——Agent Skills 强制技能作者明确请求诸如 `filesystem:write:/tmp/*` 或 `network:http:api.github.com` 之类的功能。

验证管道: 核心创新在于验证管道。当技能提交到注册中心时,它会经历自动化静态分析(SAST),使用 Semgrep 和 CodeQL 等工具检测常见漏洞模式(命令注入、路径遍历、不安全的反序列化)。然后,它会在沙盒环境(gVisor 或 Firecracker 微虚拟机)中运行,动态分析会监控系统调用、网络连接和文件操作,并与声明的权限进行比对。任何偏差都会导致验证失败。这比大多数代理框架使用的典型“linting”方法前进了一大步。

执行模型: 技能通过一个轻量级运行时在代理的上下文中执行,该运行时通过 gRPC 进行通信。代理发送一个包含技能名称、函数和参数的请求。运行时加载技能,根据注册中心的公钥验证其签名,对照用户的本地策略(可能比技能声明的权限更严格)检查权限请求,然后在沙盒中执行处理程序。结果被序列化并返回。这种设计确保即使技能被攻破,爆炸半径也受到限制。

GitHub 仓库(tech-leads-club/agent-skills): 该仓库组织良好,包含清晰的 `CONTRIBUTING.md`、详细说明技能格式的 `SPEC.md` 以及不断增长的示例技能集。初始提交显示了对开发者体验的关注,附带一个用于创建、验证和发布技能的 CLI 工具(`agent-skills-cli`)。该项目已经吸引了知名开源开发者的贡献,包括一位前 npm 安全工程师提交的 PR。

基准数据: 早期基准测试将 Agent Skills 与未经验证的技能执行进行了比较,结果显示在安全方面有显著改进,且性能开销极小。

| 指标 | 未经验证的技能执行 | Agent Skills(已验证) | 开销 |
|---|---|---|---|
| 恶意技能检测率 | 12%(基本正则) | 94%(SAST + 动态分析) | — |
| 误报率 | 8% | 3% | — |
| 平均冷启动延迟 | 50ms | 120ms | +70ms |
| 平均执行延迟(缓存后) | 30ms | 45ms | +15ms |
| 内存占用(每个技能) | 5MB | 12MB | +7MB |

数据要点: 94% 的恶意技能检测率相比当前大多数代理依赖用户判断的现状是一个巨大的改进。70ms 的冷启动开销对于企业级安全来说是一个合理的权衡,缓存机制已经在开发中,旨在将常用技能的延迟降至接近零。

关键参与者与案例研究

Agent Skills 生态并非凭空出现。几个主要参与者已经在塑造这一格局。

Antigravity: 这是最突出的早期采用者。Antigravity 是一家构建自主编码代理的初创公司,已将 Agent Skills 作为其默认扩展机制。其 CEO 表示,“信任是自主代码生成的瓶颈”,Agent Skills 使他们能够专注于核心推理,同时将领域特定任务(例如,部署到 AWS、运行数据库迁移)委托给经过验证的技能。Antigravity 的代理“Gravity”现在附带了一套精选的 20 多个技能,用于云部署、测试和 CI/CD 集成。

Claude Code(Anthropic): Anthropic 采取了更为谨慎的态度。虽然他们尚未正式认可 Agent Skills,但其内部研究团队正在评估将其作为 Claude Code 的潜在插件系统。Anthropic 对安全性的关注与 Agent Skills 的安全优先设计相一致。然而,他们也在开发自己的专有技能系统“Claude Actions”,这直接构成了竞争。开放(Agent Skills)与封闭(Claude Actions)之间的较量将是一个关键叙事。

Cursor: AI 优先的 IDE Cursor 已在其最新测试版中宣布对 Agent Skills 的实验性支持。他们的方法是允许用户安装技能来扩展编辑器的能力——例如,一个技能

更多来自 GitHub

StripedHyena:门控卷积能否终结Transformer统治?AI 社区长期以来默认 Transformer 的自注意力机制是实现顶尖性能的唯一可行路径。Together Computer 的 StripedHyena 直接挑战了这一正统观念。通过用门控卷积与 Hyena 算子的组合替代二次复杂度的注Draw.io Desktop:开源版Visio杀手,GitHub星数突破6.1万Draw.io Desktop,作为基于Web的draw.io绘图应用的Electron封装版,已成为开源生态中的一匹黑马。凭借超过6.1万颗GitHub星和每日765颗星的增长速度,该项目现已成为无需网络连接即可创建流程图、架构图和UML39万开发者为何信赖这个免费编程书索引?Ebook Foundation的free-programming-books仓库绝非又一个普通的GitHub项目——它是互联网上规模最大、最权威的免费编程书籍与学习材料索引。凭借超过39万星标和日均约924星的增长速度,它已成为各层级开发查看来源专题页GitHub 已收录 2888 篇文章

相关专题

AI coding agents54 篇相关文章Claude Code224 篇相关文章

时间归档

June 20262113 篇已发布文章

延伸阅读

Claude Code Tools:AI编程代理缺失的实用工具包,正迅速走红一款名为 pchalasani/claude-code-tools 的开源工具包,正迅速在 Claude Code 和 Codex-CLI 用户中积累人气。上线一天即斩获超过1800颗GitHub星标,它精准填补了AI编程代理生态中的一个关像素桌面宠物Clawd:让AI编程代理的“一举一动”尽收眼底,开发者无需再分心盯梢一款名为Clawd-on-desk的开源工具,将AI编程代理的监控任务转化为一只像素风格的桌面宠物。它通过实时、被动的视觉反馈,直观呈现代理的工作状态,显著降低开发者在多任务处理时的认知负荷。统一AI编码工具的智能体插件市场:wshobson/agents 如何打破生态孤岛开源项目 wshobson/agents 正以 35,794 颗 GitHub 星标的势头,试图终结 AI 编程助手的碎片化困局。它通过一个通用插件市场,让同一款智能体插件能在 Claude Code、Codex CLI、Cursor、Op一统天下:AI-Setup如何终结AI编程工具配置碎片化一款名为ai-setup的开源工具横空出世,宣称能用一条命令终结AI编程助手的配置碎片化。它通过同步MCP、技能文件和配置文件,在Claude Code、Cursor和Codex之间实现统一管理,旨在为个人和团队打造流畅的多工具开发环境。

常见问题

GitHub 热点“Agent Skills Registry: The Trust Layer AI Coding Agents Have Been Missing”主要讲了什么?

The AI coding agent ecosystem is exploding. Tools like Antigravity, Claude Code, Cursor, and Copilot are no longer novelties; they are core infrastructure for millions of developer…

这个 GitHub 项目在“how to create a skill for Agent Skills registry”上为什么会引发关注?

Agent Skills is built on a deceptively simple premise: a skill is a self-contained, versioned, and cryptographically signed package that defines a set of capabilities an AI coding agent can invoke. Under the hood, the ar…

从“Agent Skills vs Copilot Extensions comparison”看,这个 GitHub 项目的热度表现如何?

当前相关 GitHub 项目总星标约为 4664,近一日增长约为 4664,这说明它在开源社区具有较强讨论度和扩散能力。