Token导航 LogoToken导航TokenDH.com
Skillsync MCP logo
安全风控未说明官方级别未说明来源级核验

Skillsync MCP

MCP Server

一个用于SkillsMP市场的MCP服务器,提供技能搜索、安全扫描、安装和管理功能,确保技能安装前通过全面安全扫描。

工具数

13

提示词数

0

GitHub Stars

3

资源数

0
技能管理安全TypeScriptClaudeClaudeCursorWindsurf

安装说明

本站只整理中文说明和来源信息,不托管安装包,也不代用户安装。

作者 / 组织

adityasugandhi

提供方

adityasugandhi

最后核验

2026/5/17 20:21

快速接入

先看主来源和安装命令,再打开仓库或文档;下面只保留这个条目的关键接入事实。

详细介绍

SkillSync MCP

](https://www.npmjs.com/package/@stranzwersweb2/skillsync-mcp) ![Smithery](https://smithery.ai/servers/adityasugandhi/skillsync-mcp) ![License: MIT](https://opensource.org/licenses/MIT) ![MCP Compatible](https://modelcontextprotocol.io) ](https://nodejs.org) ![Security Patterns](#security-model)

网站 | 史密瑟里 | ** | **

MCP(模型上下文协议)服务器 技能MP --Claude Code技能市场。直接从您的AI助手搜索、扫描安全威胁、安装和管理技能。

唯一一个在全面安全扫描后进行技能安装的工具。

特性

  • 搜索 --SkillsMP市场上的关键字和人工智能语义搜索
  • 安全扫描 --60多种威胁模式:即时注入、反向外壳、凭证盗窃、供应链攻击、加密货币挖矿、混淆
  • 安装 --将技能从GitHub下载到 ~/.claude/skills/ 配备自动安全门
  • 卸载 --清除已安装的技能
  • 安全搜索 --一步完成搜索+自动扫描
  • 已安装技能注册表 --列出所有已安装的技能,包括风险级别和内容哈希
  • 深度审计 --强制对任何已安装的技能进行新的安全扫描
  • 启动验证 --后台发现、内容哈希和 fs.watch 用于实时同步

为什么选择SkillSync?

原始 git clone其他工具SkillSync MCP
安装前的安全扫描是——60多种模式
阻止关键威胁是--即时注入、RCE、凭证盗窃
多客户端支持不适用多种多样Claude Code、OpenClaw、Cursor、Windsurf、GitHub Copilot、Zed、nanobot
市场搜索手动部分内置关键字+AI语义搜索
启动验证是--fs.watch+内容哈希
输出消毒是——反提示注射

工具(13)

工具说明
skillsmp_searchSkillsMP市场上的关键字搜索
skillsmp_ai_search基于人工智能的语义搜索(Cloudflare AI)
skillsmp_scan_skill安全扫描GitHub技能库(60多种模式)
skillsmp_search_safe搜索+自动扫描热门结果
skillsmp_install_skill扫描然后安装到 ~/.claude/skills/
skillsmp_uninstall_skill删除已安装的技能
skillsmp_list_installed列出所有已安装的技能及其风险等级(可选刷新)
skillsmp_audit_installed对特定已安装技能的深度安全审计
skillsmp_suggest基于已安装技能的人工智能技能推荐
skillsmp_compare两种技能的并列安全比较
skillsync_configure管理同步订阅和设置
skillsync_sync_now运行同步周期:轮询、差异、安装/更新/删除
skillsync_status显示同步引擎状态和计划

兼容

使用 克劳德代码 | 开爪 | 光标 | 帆板运动 | GitHub Copilot | 泽德 | 纳米机器人 --任何兼容MCP的客户端

安装

Smithery(点击一下)

![Smithery](https://smithery.ai/servers/adityasugandhi/skillsync-mcp)

通过安装 史密瑟里 用于与任何受支持的客户端进行自动配置。

克劳德代码

增添 ~/.claude/settings.json:

{
  "mcpServers": {
    "skillsmp": {
      "command": "npx",
      "args": ["-y", "@stranzwersweb2/skillsync-mcp"]
    }
  }
}

开爪

增添 ~/.openclaw/mcp.json:

{
  "mcpServers": {
    "skillsmp": {
      "version": "1.3.0",
      "autoUpdate": false,
      "command": "npx",
      "args": ["-y", "@stranzwersweb2/skillsync-mcp@1.3.0"]
    }
  }
}
OpenClaw使用相同的 SKILL.md 格式为克劳德代码。通过此服务器安装的技能与这两个平台兼容。OpenClaw用户应根据 安全强化指南.

光标

增添 .cursor/mcp.json 在项目根目录中:

{
  "mcpServers": {
    "skillsmp": {
      "command": "npx",
      "args": ["-y", "@stranzwersweb2/skillsync-mcp"]
    }
  }
}

帆板运动

增添 ~/.windsurf/mcp.json:

{
  "mcpServers": {
    "skillsmp": {
      "command": "npx",
      "args": ["-y", "@stranzwersweb2/skillsync-mcp"]
    }
  }
}

GitHub Copilot

增添 .github/copilot-mcp.json 在项目根目录中,或 ~/.github/copilot-mcp.json 对于全局配置:

{
  "mcpServers": {
    "skillsync": {
      "command": "npx",
      "args": ["-y", "@stranzwersweb2/skillsync-mcp"],
      "env": {
        "SKILLSMP_API_KEY": "your-api-key"
      }
    }
  }
}

泽德

增添 ~/.config/zed/settings.json 在...之下 "context_servers" 按键:

{
  "context_servers": {
    "skillsync": {
      "command": {
        "path": "npx",
        "args": ["-y", "@stranzwersweb2/skillsync-mcp"],
        "env": {
          "SKILLSMP_API_KEY": "your-api-key"
        }
      }
    }
  }
}

全局安装

npm install -g @stranzwersweb2/skillsync-mcp

然后在任何MCP配置中引用:

{
  "mcpServers": {
    "skillsmp": {
      "command": "skillsync-mcp"
    }
  }
}

客户端兼容性

客户端配置路径技能格式
克劳德代码~/.claude/settings.jsonSKILL.md~/.claude/skills/
OpenClaw~/.openclaw/mcp.jsonSKILL.md (格式相同,ClawHub注册表)
光标.cursor/mcp.json仅限MCP工具
风帆冲浪~/.windsurf/mcp.json仅限MCP工具
GitHub副本.github/copilot-mcp.json仅限MCP工具
Zed~/.config/zed/settings.json仅限MCP工具
nanobotMCP配置仅限MCP工具

安全模型

安装由多级安全扫描控制:

风险等级行为
安全/低安装继续,显示警告
中等/高安装受阻--需要 force: true 覆盖
关键的安装永久阻塞--无覆盖

附加安全防护装置

  • 技能名称和文件名的路径遍历预防
  • SSRF预防——仅限 github.com 接受URL
  • npm install --ignore-scripts --砌块 postinstall 攻击
  • 最多50个文件,总大小限制为2MB
  • 跳过二进制文件,标记可疑文件名
  • TOCTU验证的内容哈希
  • 输出净化——去除零宽度Unicode、bidi覆盖、截断以防止提示注入

运作原理

Search SkillsMP -> Pick a skill -> Security scan (60+ patterns)
                                        |
                              Critical? -> BLOCKED
                              Medium/High? -> Requires force=true
                              Safe/Low? -> Download from GitHub
                                        |
                              Write to ~/.claude/skills//
                                        |
                              npm install --ignore-scripts (if needed)
                                        |
                              Startup verification (fs.watch + content hash)
                                        |
                              Restart your MCP client to load

例子

问你的AI助手:

Search for git-related skills on SkillsMP
Scan this skill for security issues: https://github.com/user/repo/tree/main/skills/my-skill
Install the commit skill from https://github.com/user/repo/tree/main/skills/commit
List all my installed skills
Run a deep security audit on the commit skill
Uninstall the commit skill

发展

git clone https://github.com/adityasugandhi/skillsync-mcp.git
cd skillsync-mcp
npm install
npm run build
npm run dev    # Watch mode with tsx
npm run test:build  # Build + run tests

需求

  • Node.js>=20
  • 任何兼容MCP的客户端(Claude Code、OpenClaw、Cursor、Windsurf、GitHub Copilot、Zed、nanobot等)

贡献

欢迎捐款。请看 贡献.md 作为指导方针。

  • 浏览 问题 或寻找 good-first-issue 标签
  • 要添加新的威胁检测模式,请参阅 docs/THREAT_PATERNS.md
  • 所有PR必须通过现有的测试套件(npm run test:build)

作者

Aditya Sugandhi -- adityasugandhi.com |

星迹

![Star History Chart](https://star-history.com/#adityasugandhi/skillsync-mcp&Date)

许可证

麻省理工学院 - Aditya Sugandhi

目录标签

目录标签

技能管理安全TypeScriptClaude本地部署安全扫描AI工具代码安全MCP协议

支持客户端

ClaudeCursorWindsurf

接入字段

传输方式(transport,传输协议)

未说明

鉴权方式(authType,认证方式)

none

工具数量(toolCount,工具数)

13

资源数量(resourceCount,资源数)

0

提示词数量(promptCount,提示词数)

0

权限和风险

未说明none部署方式未说明

接入前请确认传输方式、认证方式和部署位置,并根据实际工具能力限制访问范围。

安装前确认

不要直接授予不必要的文件、网络或账号权限;先核对安装命令和配置内容。

仍需确认:installCommand

来源信息

继续浏览同类 MCP