低风险入口
2优先从官方内置或可读 Markdown 入口开始
Safe
不是所有来源都适合直接装。这个页面把真实入口按 风险级别、审查状态、来源类型 分开,普通用户也能先做判断。
低风险入口
2优先从官方内置或可读 Markdown 入口开始
中风险入口
4可用,但最好先读说明和源码
高风险入口
2看到额外安装器或不透明前置,先停
已做基础审查
2这里指来源层面的编辑审查,不是官方认证
Leaderboard
分数越高,通常意味着来源越清楚、脚本越可读、前置下载越少。越靠后,越应该先停下来人工复核。
编辑审查维度
来源清晰度 / 源码可见度 / 权限面 / 是否要求额外前置安装
跟随安装发货,来源最清楚,适合第一批先用。
官方文档明确区分 bundled、managed 和 workspace skills。这里是默认最稳的一层。
先从这里装,再决定要不要扩第三方。
查看来源本站提供的是可读的 Markdown 模板和中文场景说明,不直接下发可执行文件。
这里的 Skills、Souls、Packs 都是静态 Markdown 文件,不包含自动执行器。
适合先学结构、抄模板,再自己改成团队版本。
查看来源来源最清楚,但风险取决于你写了什么脚本、给了什么权限。
官方文档说 workspace skills 优先级最高,所以一旦写坏,影响也会最直接。
适合内网或小团队流程,但仍要做权限边界和代码复核。
查看来源官方文档明确说明它是 public registry,内容公开可见,但不等于每条都可直接信任。
官方页写明用户可举报 unsafe skills,管理员可 hide / delete / ban,这说明它是开放市场,不是逐条官方背书。
优先选源码可看、说明清楚、没有奇怪前置要求的条目。
查看来源Soul 多半是文本模板,通常比带脚本的 Skill 风险低,但仍不是官方背书。
适合拿来做 persona 参考,不适合原样当成生产规则直接上。
先看角色边界,再改成你的行业、口气和禁区。
查看来源GitHub 的好处是源码容易看,但很多仓库只是目录、安装器或聚合页,不等于已经过安全审计。
看到 `npx` 安装器、自动同步器或附带脚本时,要把它当成代码执行而不是文档下载。
读完 `SKILL.md`、support files、README 和 release 记录,再决定装不装。
查看来源Pack / Preset 往往组合更多能力和集成,方便,但权限面通常也更大。
商业页面和落地页不等于审计报告,越像“一键全装”,越要慢一点。
没有源码、权限说明和更新记录,就不要直接上生产环境。
查看来源这不是单独某个站,而是最该直接拦截的一类来源形态。
官方安全文档已经提醒把 skill folders 当 trusted code;如果条目还要求你在外面额外跑脚本,风险只会更高。
看到额外可执行文件、密码压缩包、`curl | bash`,先停,不要抱侥幸。
查看来源Red Flags
如果一个条目同时踩中 2 到 3 个红旗,不要边装边看,先当成高风险处理。
Skill 页面不该先把你引到外部可执行文件。如果看见这类前置,先停。
把远程脚本直接喂给 shell,本质上就是把整台机器交出去。
来源模糊、没有 changelog、没有最近更新时间的条目,不适合先装。
会读什么、会写什么、会不会联网、会不会执行命令,必须写清楚。