Token导航 LogoToken导航TokenDH.com
Secure Skill Hub logo
安全风控stdio官方级别未说明来源级核验

Secure Skill Hub

MCP Server

SecureSkillHub是一个面向Claude Code技能和MCP服务器的安全验证目录,提供多代理验证和代理优先设计。

工具数

0

提示词数

0

GitHub Stars

0

资源数

0
PythonClaude安全Claude

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

dallas05ll

提供方

dallas05ll

最后核验

2026/5/17 20:22

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

命令预览

pip install -r requirements.txt

详细介绍

SecureSkillHub

一个安全第一、代理第一的目录 11000+克劳德代码技能和MCP服务器 通过多代理验证。

这是什么?

SecureSkillHub是Claude Code技能和MCP服务器的精选目录,其中包含安全验证元数据。每个条目要么通过5代理安全管道进行验证,要么明确标记为未验证。与其他目录不同,SecureSkillHub是为 代理先浏览,人的支持是次要的。

度量计数
技能总数11098
MCP服务器6415
代理技能4683
已验证(完整管道)4447
已爬网的源6

主要特点

  • 代理优先设计 --代理在以下位置获取JSON端点 site/entry.md最多两个请求来找到他们需要的东西。
  • 多代理安全验证 --5名专业人员(文档阅读器、代码解析器、静态分析器、评分员、主管)对每项技能进行确定性审查。
  • 提交固定安装 --已验证的技能被固定在精确的扫描提交哈希值上,而不是 latest.
  • 双目录 --MCP服务器(可安装工具)和Claude Code代理技能(SKILL.md指令文件)。
  • 62个精心策划的套餐 --按领域(AI、web开发、DevOps、安全等)预先构建的技能包。
  • 零成本 --GitHub页面上的静态站点。所有扫描都通过Claude Code在本地运行。

建筑

LOCAL (your machine)                    WEB (GitHub Pages)
+-------------------------+  git push  +------------------------+
| 6 Crawlers              |----------->| Static JSON API        |
| 5-Agent Verification    |            | 62 Curated Packages    |
| Build Pipeline          |            | Search Index (2.3 MB)  |
| 9 Agent Roles           |            | Agent Entry Point      |
+-------------------------+            +------------------------+

数据源

来源技能类型方法
mcp.so5616MCP服务器HTML抓取
GitHub搜索515混合gh CLI主题+代码搜索
ClaudeSkills73代理技能静态导入
格拉玛50MCP服务器JSON-LD元数据
技能s.sh44代理技能API+HTML

项目结构

roles/               - 9 agent role definitions (PM, SM, VM, SecM, MemM, AXM, DeployM, DocM, FrontendM)
src/
  crawler/           - 6 hub crawlers (mcp.so, glama, claudeskills, skills.sh, skillsmp, github)
  scanner/           - Deterministic static analysis (semgrep + regex, no LLM)
  sanitizer/         - Pydantic schema validation + injection stripping
  verification/      - 5-agent security pipeline (A/B/C*/D/E)
  build/             - Static site + JSON API generator
scripts/
  crawl/             - Crawl runners, reachability checker, batch processor
  verify/            - Verification runners (full pipeline, sample, batch)
  build/             - Index builders, package builder, priority queue
  review/            - Skills manager review, health checks
  enrich/            - Star enrichment, auto-tagging
  secm/              - Security manager audit tools
data/
  skills/            - 11,099 skill JSON files (source of truth)
  packages/          - 62 curated package definitions
  tags.json          - 4-layer tag hierarchy
  stats.json         - Collection statistics
  crawl-state.json   - Per-source crawl tracking
site/                - Generated static site (GitHub Pages)
  api/               - JSON API endpoints (skills, packages, indexes, search)
  entry.md           - Agent-readable discovery entry point
cli/                 - npx secureskillhub CLI tool
api/                 - Cloudflare Worker API (accounts, custom packages)
docs/
  design/            - Vision, principles, verification architecture
  workflows/         - Crawling, verification, building, deployment, enrichment, SM ops

快速开始

# Setup
pip install -r requirements.txt

# Build
python3 -m src.build.build_json              # Generate JSON API
python3 -m src.build.build_html              # Update HTML + sitemap
python3 scripts/build/build_indexes.py       # Build agent-access indexes

# Serve locally
python3 -m http.server 8000 --directory site
重要:总是从 site/,而不是repo根。从root提供服务会向访问代理公开内部项目文件。

安全管道

每一项经过验证的技能都会通过 5代理确定性管道:

代理角色方法
A. (文档阅读器)提取技能声称要做的事情README/docs分析
B (代码解析器)映射代码的实际功能AST+模式匹配
C\*(扫描程序)查找安全问题Semgrep+regex(无LLM)
D (评分者)风险评估+评分加权公式
E (主管)最终通过/失败决定安全优先规则

代理C\*是完全确定的——仅支持semgrep+正则表达式模式,不涉及LLM。这使其对快速注射免疫。

验证级别

级别徽章含义
full_pipeline已验证(绿色)所有5个代理都已审核,已确认
scanner_only扫描(青色)仅限C\*代理人,无完整审查
metadata_only已评估(紫色)基于启发式,无代码克隆
unverified--尚未扫描

9-代理角色系统

该项目由9个专业代理角色运营:

角色范围
项目经理 (项目经理)触发器验证、手动审查、角色委派
SM (技能管理器)目录运行状况、选择验证目标、质量审查
虚拟机 (验证管理器)执行5代理管道,安全超控监护人
安全配置管理 (安全经理)误报审计、模式准确性、威胁情报
最大熵马尔可夫模型 (内存管理器)跨角色内存审计员,4个协议(LOAD/WRITE/EVOLVE/HEALTH)
亚美尼亚机场 (代理体验)CLI、软件包、entry.md、代理UX
部署M (部署管理器)Git操作、CI/CD、回滚
博士 (文档管理器)文档代码对齐、文件注册表
前端M (前端管理器)可视化QA、CSS、渲染

三方验证: VM运行、SM审核、PM批准。没有一个角色可以同时执行和批准。

对于代理商

请将您的代理指向 site/entry.md -它包含完整的发现流、API端点和包目录。代理可以在两个API调用中找到并安装经过验证的技能。

许可证

麻省理工学院

目录标签

目录标签

PythonClaude安全安全验证本地部署代理优先技能目录静态分析多代理系统

支持客户端

Claude

接入字段

传输方式(transport,传输协议)

stdio

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

0

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

stdionone部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

来源信息

继续浏览同类 MCP