技能视觉控制(SVC)
](https://badge.fury.io/js/skill-vision-control) 
安全MCP技能版本管理器 -检测更新、并行测试、智能合并、更换前确认
特性
- 🔍 更新检测 -自动检测GitHub/npm的新版本
- 🛡️ 安全扫描 -下载前自动扫描(Sentinel集成)
- 📦 版本管理 -保留多个版本,随时切换
- 🔀 智能合并 -将官方更新与您的自定义更改合并
- 🧪 A/B测试 -切换前测试新版本
- ⏰ 定期检查 -自动每周/每月更新检查
- 🔔 通知 -桌面更新通知
- 🤖 MCP服务器 -让AI管理你的技能
安装
npm install -g skill-vision-control或者用纱线:
yarn global add skill-vision-control快速开始
# Add a skill to manage
svc add weather --source github:username/weather-mcp
# Check for updates
svc check
# Download new version (keeps old version)
svc download weather
# Test and switch
svc switch weather --version v1.1.0
# Or if you have custom changes, merge them
svc merge weather命令
技能管理
| 命令 | 描述 |
|---|---|
svc add --source | 注册技能(github:user/repo或npm:package) |
svc list | 列出所有管理技能 |
svc info | 显示详细信息 |
svc remove | 删除技能 |
版本控制
| 命令 | 描述 |
|---|---|
svc check [name] | 检查更新 |
svc download | 下载新版本(保留旧版本) |
svc versions | 列出所有本地版本 |
svc switch -v | 切换到特定版本 |
svc rollback | 回滚到以前的版本 |
svc confirm | 确认当前版本 |
svc cleanup --keep | 清理旧版本 |
自定义修改
| 命令 | 描述 |
|---|---|
svc fork | 创建自定义分支进行修改 |
svc save -c "comment" | 保存您的修改 |
svc diff | 查看与官方的差异 |
svc merge | 将官方更新与您的更改合并 |
svc conflicts | 查看合并冲突 |
svc resolve -f -u | 解决冲突 |
日程
| 命令 | 描述 |
|---|---|
svc schedule set -i | 设置检查间隔(1/7/14/30天) |
svc schedule show | 显示当前日程 |
svc schedule enable | 启用定时检查 |
svc schedule disable | 禁用计划检查 |
svc schedule run | 手动触发检查 |
安全扫描
| 命令 | 描述 |
|---|---|
| `svc scan | |
| ` | 扫描任何技能目录以查找安全问题 |
svc audit [name] | 审核已安装的技能 |
svc download --skip-security | 下载时不进行安全扫描(不推荐) |
工作流示例
基本更新流程
# 1. Check for updates
svc check
# Output: weather: v1.0.0 → v1.1.0 available
# 2. Download (old version preserved)
svc download weather
# 3. Test new version
svc switch weather -v v1.1.0 -t official
# 4. If good, confirm; if not, rollback
svc confirm weather
# or
svc rollback weather安装前的安全审计
# Scan a skill before installing
svc scan ~/Downloads/some-mcp-skill
# Output:
# 🛡️ Sentinel Security Scan Report
# ══════════════════════════════════════════════════
# Risk Level: MEDIUM
# Recommendation: REVIEW
#
# ⚠️ SUSPICIOUS: 3 items found
# - src/api.ts:15 - Network request (axios)
# - src/config.ts:8 - Environment variable access
# Audit all installed skills
svc audit
# Audit specific skill with details
svc audit weather -v自定义更改+更新
# 1. Create custom branch
svc fork weather
# 2. Make your modifications...
# 3. Save changes
svc save weather -c "Added Chinese language support"
# 4. Later, when update available
svc check
# Output: ⚠️ You have custom changes. Use "svc merge"
# 5. Download and merge
svc download weather
svc merge weather
# 6. If conflicts exist
svc conflicts weather
svc resolve weather -f src/config.ts -u custom
# 7. Test merged version
svc switch weather -v v1.1.0-merged -t merged
# 8. Confirm
svc confirm weather用作MCP服务器
添加到MCP配置中:
{
"mcpServers": {
"skill-vision-control": {
"command": "svc",
"args": ["serve"]
}
}
}可用的MCP工具:
svc_list_skills-列出所有管理技能svc_get_skill_info-获取技能详细信息svc_check_updates-检查更新svc_get_versions-获取本地版本svc_switch_version-切换版本svc_rollback-回滚到以前svc_download_update-下载新版本svc_merge-与自定义更改合并svc_get_conflicts-查看合并冲突
数据存储
所有数据都存储在 ~/.svc/:
~/.svc/
├── skills.json # Skill registry
├── schedule.json # Schedule settings
├── config.json # Global config
└── versions/ # Version storage
└── /
├── official/
├── custom/
├── merged/
└── active -> ...安全扫描
SVC集成 哨兵 用于自动代码扫描的安全模式。
检测能力
| 级别 | 描述 | 示例 |
|---|---|---|
| 关键的 | 高风险模式 | eval(), exec(), rm -rf,注册表访问 |
| 可疑的 | 需要审查 | 网络请求、环境变量、文件操作 |
| 警告 | 潜在问题 | 长行、高熵文件 |
风险等级
| 级别 | 行动 |
|---|---|
SAFE | 安装安全 |
LOW | 次要问题,建议审查 |
MEDIUM | 安装前需要检查 |
HIGH | 发现重大风险 |
CRITICAL | 未经仔细检查不得安装 |
下载时自动扫描
当你奔跑时 svc download,安全扫描会自动运行:
svc download weather
# 🛡️ Running security scan...
# ✅ Security scan passed
# ✓ Download complete如果发现问题:
svc download untrusted-skill
# 🛡️ Running security scan...
# 🛑 Security scan found critical issues!
# ? Do you still want to proceed? (NOT RECOMMENDED) (y/N)跳过(不推荐):
svc download weather --skip-security配置
支持的来源
- GitHub:
github:username/repo或username/repo - npm:
npm:package-name
计划选项
1d-日常检查7d-每周检查(默认)14d-每两周检查一次30d-每月检查
贡献
欢迎投稿!请随时提交拉取请求。
许可证
MIT许可证-请参阅 许可证 了解详情。
______________________________________________________________________
📱 关注作者 / Follow Me
如果这个仓库对你有帮助,欢迎关注我。后面我会持续更新更多 AI Skill、版本管理、A/B 对比和系统升级工作流。
如果这个仓库对你有帮助,请跟我来了解更多的人工智能技能、版本控制工具、A/B比较和自动化工作流程。
- X(推特): @肖尔詹
- 微信公众号 / WeChat Official Account: 扫码关注 / Scan to follow
中文:欢迎关注我的公众号,一起研究 AI Skill、版本管理、A/B 对比和系统升级。
English: Follow my WeChat Official Account for more AI skills, version control workflows, A/B comparisons, and system upgrades.
