返回顶部
t

trustskills信任技能

Use this skill when a user wants a trust decision before installing from a skill URL, marketplace, or GitHub repo. It checks a compact allowlist of trusted distribution channels and returns whether the source should be trusted under the current TrustSkills policy, without drifting into explaining what the skill itself does unless the user asks.

作者: admin | 来源: ClawHub
源自
ClawHub
版本
V 0.1.0
安全检测
已通过
118
下载量
免费
免费
0
收藏
概述
安装方式
版本历史

trustskills

TrustSkills

概述

TrustSkills是TrustSkills的紧凑初版。它目前尚未进行深度技术验证,而是回答安装前一个更早、更简单的问题:我能信任这个技能的来源吗?

通过在安装前检查一份简短的受信任分发渠道列表,并明确区分以下内容来验证来源出处:

  • - 官方供应商自有来源
  • 官方发现索引
  • 不受支持或未经验证的第三方来源

主要用途

该技能的自然调用模式为:

  • - /trustskills <技能URL>

示例:

  • - /trustskills https://clawhub.ai/steipete/model-usage
  • /trustskills https://github.com/likw99/agent-skills

以这种方式调用时,将/trustskills后的URL视为被审查的来源并直接回答。

主要任务是判断:

  • - 信任
  • 不信任
  • 信任目录,但不自动信任具体项目

何时使用此技能

当用户提出如下问题时使用此技能:

  • - /trustskills https://clawhub.ai/steipete/model-usage
  • /trustskills https://github.com/likw99/agent-skills
  • 这个技能来源是官方的吗?
  • Codex或Claude技能的官方GitHub仓库是什么?
  • 我能信任这个市场或目录吗?
  • skills.sh是官方的吗?
  • 哪些GitHub仓库算作官方技能分发渠道?

当来源是以下类型时,此技能尤其有用:

  • - GitHub仓库
  • 市场或代理商店
  • 供应商文档页面
  • 目录站点,如skills.sh

此技能的功能

此技能能够:

  • - 识别平台
  • 检查来源是否匹配紧凑的受信任根列表
  • 在当前紧凑策略下做出信任决策
  • 引用可用的最强受信任分发渠道
  • 解释最安全的已知安装路径
  • 当目录是官方的但列出的仓库并非自动官方时发出警告

此技能不能:

  • - 认证代码安全性
  • 执行恶意软件分析
  • 验证签名或SBOM
  • 证明热门列表是安全的
  • 证明可安装性等同于官方性
  • 解释技能的功能,除非用户明确要求

工作流程

  1. 1. 解析命令输入。
如果用户提供/trustskills ,则将视为被审查的来源。
  1. 2. 识别平台和来源类型。
重要区分在于供应商自有仓库、官方目录与未知第三方来源。
  1. 3. 对照下方的受信任来源列表进行匹配。
  2. 返回以下裁决之一:
- 已信任 - 不信任 - 信任索引,但不自动信任链接的项目
  1. 5. 回答时包含:
- 首先是信任决策 - 支持的受信任根 - 最简短的理由 - 剩余风险
  1. 6. 除非用户询问,否则不要总结技能的目的或功能。

受信任来源

OpenAI

  • - https://github.com/openai/skills
  • 信任规则:如果来源是openai/skills,则视为官方。

Anthropic

  • - https://github.com/anthropics/skills
  • https://github.com/anthropics/claude-code
  • https://github.com/anthropics/knowledge-work-plugins
  • https://github.com/anthropics/claude-plugins-official
  • 信任规则:如果来源属于anthropics GitHub组织且匹配上述根之一,则视为官方。

Google

  • - https://github.com/google-labs-code/stitch-skills
  • https://github.com/googleworkspace/cli
  • https://github.com/google-gemini/gemini-cli
  • 信任规则:这些是受信任的Google相关GitHub根,但它们并非单一的通用Google技能目录。

Microsoft

  • - https://github.com/microsoft/azure-skills
  • https://github.com/microsoft/github-copilot-for-azure
  • https://github.com/github/awesome-copilot
  • 信任规则:microsoft/azure-skills和microsoft/github-copilot-for-azure是Microsoft拥有的根。github/awesome-copilot是GitHub拥有的集合,比随机仓库更强,但仍包含社区贡献的内容。

Vercel

  • - https://skills.sh
  • https://github.com/vercel-labs/agent-skills
  • 信任规则:skills.sh是官方发现索引,但不能证明每个列出的仓库都是官方的。
  • 额外规则:skills.sh上的安装数量或热门程度不等于官方状态。始终检查链接的GitHub所有者。
  • 更强的链接仓库所有者包括供应商拥有的组织,如vercel-labs、openai和anthropics。

OpenClaw / ClawHub

  • - https://clawhub.ai/u/steipete
  • 创建者资料模式:https://clawhub.ai/u/<创建者>
  • 技能模式:https://clawhub.ai/<创建者>/<技能名称>
  • 信任规则:这是一个狭窄的受信任发布者例外,并非ClawHub的全面信任规则。
  • 额外规则:如果您已经信任由steipete创建的OpenClaw,那么信任steipete在ClawHub上发布的技能不会降低该信任。
  • 重要说明:不要将此规则扩展到所有ClawHub发布者或所有热门ClawHub列表。
  • 决策规则:信任https://clawhub.ai/steipete/<技能名称>,因为它映射到上述受信任的steipete发布者资料。对于其他ClawHub技能URL,在此紧凑版本下不信任它们,除非它们匹配其他明确的允许列表规则。

如果平台未列出

如果某个平台未在此紧凑版本中列出,请勿猜测。说明它当前不在受信任的分发渠道列表中。

信任规则

  • - 除非能指向上述列出的GitHub根或官方索引,否则切勿称来源为官方。
  • 可安装性不等于官方性。
  • 热门程度不等于官方性。
  • 列出的受信任根优于截图、镜像、博客文章和复制的说明。
  • 官方目录不等同于官方项目。

输出格式

在有用的情况下,按如下方式构建答案:

  • - 被审查的来源:URL、仓库、商店或平台
  • 信任决策:已信任、不信任或信任索引,但不自动信任项目
  • 原因:最强的受信任分发根
  • 最安全的已知安装路径:受信任的来源或流程
  • 剩余风险:仍需人工审查的内容

保持答案以决策为导向。除非用户询问,否则不要解释技能的功能。

示例

应触发此技能的示例请求:

  • - /trustskills https://clawhub.ai/steipete/model-usage
  • /trustskills https://github.com/likw99/agent-skills
  • github.com/openai/skills是获取Codex技能的官方位置吗?
  • github.com/anthropics/skills是获取Claude技能的官方位置吗?
  • 我能信任我在skills.sh上找到的技能吗?
  • github.com/google-gemini/gemini-cli是受信任的Google分发根吗?
  • 我应该将github/awesome-copilot视为官方的还是社区的?

此技能的官方分发

此技能的紧凑托管副本应发布在:

  • - https://trustskills.app/SKILL.md

这对于直接安装和品牌发现非常有用。

标签

skill ai

通过对话安装

该技能支持在以下平台通过对话安装:

OpenClaw WorkBuddy QClaw Kimi Claude

方式一:安装 SkillHub 和技能

帮我安装 SkillHub 和 trustskills-1776110015 技能

方式二:设置 SkillHub 为优先技能安装源

设置 SkillHub 为我的优先技能安装源,然后帮我安装 trustskills-1776110015 技能

通过命令行安装

skillhub install trustskills-1776110015

下载

⬇ 下载 trustskills v0.1.0(免费)

文件大小: 3.15 KB | 发布时间: 2026-4-14 14:17

v0.1.0 最新 2026-4-14 14:17
trustskills 0.1.0 – Initial release

- Provides a trust decision for skill sources before installation by checking a compact allowlist of official distribution channels.
- Distinguishes between vendor-owned repos, official directories/marketplaces, and unverified third-party sources.
- Responds with a clear verdict: Trusted, Not trusted, or Trust the index but not automatically the item.
- Does not perform code or malware analysis; focuses strictly on source provenance.
- Excludes skill functionality explanations unless explicitly requested.

Archiver·手机版·闲社网·闲社论坛·羊毛社区· 多链控股集团有限公司 · 苏ICP备2025199260号-1

Powered by Discuz! X5.0   © 2024-2025 闲社网·线报更新论坛·羊毛分享社区·http://xianshe.com

p2p_official_large
返回顶部