评分明细
适用场景
这是什么?适合谁?
SkillDoctor 是 Agent Skills 的质量门禁:lint 官方规范、审计危险指令、检查同一个 SKILL.md 在 Claude Code、Cursor、Codex、OpenCode、Gemini CLI、GitHub Copilot 上能否真正移植。一句话总结:Vercel 的 npx skills 负责安装 skill,SkillDoctor 负责判断该不该留。
适合人群:维护 skills 仓库的作者、批量引入第三方 skill 的团队、想给 skill 发布流程加 CI 门禁的工程团队。 使用前提:Node.js 18.18+、npx 可用。
快速上手(3 步)
第一步:直接 npx 运行
npx --yes github:xyiqq/skilldoctor --help
无需安装,一条命令看全部能力。
第二步:三连检查
npx --yes github:xyiqq/skilldoctor lint ./my-skill # 规范校验
npx --yes github:xyiqq/skilldoctor audit ./my-skill # 危险指令审计
npx --yes github:xyiqq/skilldoctor compat ./my-skill # 六平台兼容性
第三步:接入 CI
npx --yes github:xyiqq/skilldoctor ci ./my-skill
一条命令整合三查,非零退出码直接挡住合并——skill 的发布门禁就此建立。
初级用法
- lint:校验 SKILL.md 对 Agent Skills 官方规范的符合度(结构、frontmatter、必填字段),中英双语文档开箱即用。
- audit:扫描危险指令(越权操作、不安全命令、提示注入面),第三方 skill 引入前必跑。
- compat:六大平台(Claude Code / Cursor / Codex / OpenCode / Gemini CLI / GitHub Copilot)逐一检查兼容性,提前发现”在 A 好用在 B 失灵”。
高级玩法
- 供应链把关流水线:引入任何第三方 skill 的标准流程——npx skills 安装 → SkillDoctor audit → compat → 通过才进团队仓库。
- 自有 skill 仓库 CI:给每个 skill 目录配
skilldoctor ci的 GitHub Actions,规范漂移与危险指令在 PR 阶段拦截。 - 跨平台发布矩阵:发布前用 compat 输出生成”支持平台矩阵”写进 README,用户预期管理一步到位。
常见踩坑(5 条)
踩坑 1:Node 版本过低
- 现象:npx 运行报语法错误
- 原因:要求 Node.js 18.18+
- 解决:升级 Node 后重试
踩坑 2:audit 误当杀毒软件
- 现象:期待百分百拦截恶意 skill
- 原因:audit 是静态审计危险指令模式,不是完整沙箱分析
- 解决:audit 结果 + 人工复核 + 运行环境隔离三管齐下
踩坑 3:compat 结果与实际不符
- 现象:标记兼容但运行出错
- 原因:各平台 skill 加载机制演进快,规则库有滞后
- 解决:compat 当初筛,关键平台实际跑一遍冒烟任务
踩坑 4:对单个 SKILL.md 之外的目录跑 lint
- 现象:报找不到 skill 结构
- 原因:检查目标应是 skill 目录(含 SKILL.md)
- 解决:确认路径指向 skill 根目录
踩坑 5:忽略中英双输出差异
- 现象:看漏关键警告
- 原因:输出为双语,长警告易被略读
- 解决:CI 里只认退出码,人工审查时慢读 audit 段
FAQ(5 个常见问题)
Q1:SkillDoctor 免费吗? A:MIT 开源免费,npx 直接跑。
Q2:它和 skill 的关系是什么? A:它不提供功能 skill,而是给 skill 生态做质检——“skill 生态治理元工具”。
Q3:六个平台的兼容规则会更新吗? A:规则库随各平台演进维护,以仓库更新为准(本站采集时 2026-08-16 仍在活跃更新)。
Q4:能检查自定义 agent 框架的 skill 吗? A:compat 聚焦六大主流平台;自研框架的规则需自行扩展。
Q5:CI 模式和三个单命令什么区别?
A:ci 是三查合一并按 CI 语义返回退出码,适合流水线;单命令适合交互排查。
小技巧(5 条)
- 先 audit 后 lint:安全优先于规范,第三方 skill 尤其如此。
- 矩阵存档:每次 compat 输出存档,平台规则变化时可 diff 对比。
- 团队黑名单联动:audit 发现的危险模式沉淀进团队审查清单。
- —help 先看:子命令参数有更新,以 —help 输出为准。
- 锁定版本用:CI 里固定 commit hash 调用(github:xyiqq/skilldoctor#
),避免上游突变。
进阶学习建议
- 阅读 agentskills.io 规范,理解 lint 背后的官方标准
- 研究 audit 的危险指令模式库,学习 skill 供应链安全的威胁模型
- 对比六平台 skill 加载机制的差异(compat 规则的来源),为自己的 skill 选择最大公约数写法
- 把 SkillDoctor 接入你的 skill 发布流程,建立”未过门禁不上线”的团队惯例
参考链接
本文基于公开资料于 2026-08-17 整理,社区指标反映 GitHub 公开数据。独立实测未进行,功能和配置项可能随版本更新而变化,请以官方文档为准。
📊 评分与标签
评分说明
总分 8.2/10 · P_优选
📊 可观测社区指标(采集日期:2026-08-17)
- GitHub: xyiqq/skilldoctor ★88, 🔱3
- 语言:TypeScript,最近推送:2026-08-16
- 协议:MIT
📦 可安装性 2.4/2.5
- npx —yes github: 一键运行,零安装零残留
- Node 18.18+ 单一环境要求
- 竞品对比 1(需全局安装的 CLI):全局安装有污染
- 竞品对比 2(在线检查服务):上传 skill 文件有隐私顾虑
🎯 实用性 2.3/2.5
- lint + audit + compat + ci 四命令覆盖规范、安全、兼容、流水线四个真实痛点
- 六大平台兼容检查(Claude Code/Cursor/Codex/OpenCode/Gemini CLI/Copilot)是稀缺能力
- 危险指令审计为静态规则,不能替代沙箱
- 竞品对比 1(npx skills):Vercel 的 skills 管安装,skilldoctor 管质检,互补
- 竞品对比 2(手写 lint 脚本):脚本无六平台规则库
📖 文档质量 1.7/2.0
- 中英双语文档,命令示例即拷即用
- “负责安装/负责判断该不该留”的定位一句话讲清
- 竞品对比 1(agentskills.io 规范):官方规范权威但无工具化
- 竞品对比 2(awesome-skills 列表):列表无质检能力
👥 社区活跃 1.0/1.5
- 88 星,2026-08-16 仍活跃推送
- 星数不高但定位”生态治理元工具”,随 skill 生态增长空间大
- 竞品对比 1(skill 市场类项目):市场项目热度更高
- 竞品对比 2(vercel/skills):官方项目体量悬殊
🔗 兼容性 0.8/1.5
- 检查目标覆盖六大平台——兼容面即其产品本身
- 自研/小众 agent 框架规则不可查
- 竞品对比 1(只查 Claude 的工具):单平台工具覆盖窄
- 竞品对比 2(通用 markdown linter):通用 linter 无 skill 语义
标签说明
- Skill系统: 为 Agent Skills 生态提供质检基建。来源:GitHub
- 质量门禁: lint/audit/compat/ci 四级门禁。来源:GitHub
- 安全审计: audit 扫描危险指令。来源:GitHub
- 兼容性: 六平台移植性检查。来源:GitHub
- Skill: 服务于 skill 生态的工具。来源:GitHub
来源核实
- ✅ GitHub API 已验证: xyiqq/skilldoctor - Stars 88, Forks 3, pushed 2026-08-16, MIT, TypeScript
- ✅ README 已读取: 四命令矩阵、双语文档、六平台清单均已核对
- ⚠️ 未实测: 未实际对样例 skill 运行检查
评分依据可追溯至公开数据源,评估日期:2026-08-17。社区指标来自 GitHub API 实时数据。