SKILLHUB.FUND
AI 技能资产的投融撮合层

← 返回项目池

项目详情 · 榜单已核验

capa

infragate · 仓库 ↗ · 许可 · 语言 TypeScript · 创建 2026-02-08 · 更新 2026-09-15

体检 B未评测collection增速 0.0% / 8天

一个capabilities.yaml即可将技能、工具、规则、子代理、MCP服务器和插件接入Cursor、Claude Code、Codex、Windsurf、GitHub Copilot及30多个其他AI编码代理。

星标737
增速(8 天)+0 / 0.0%
安全体检B
编辑评测未评测

优点

未评测,故不提供优点归纳。

缺点与局限

未评测,故不提供缺点归纳。

适用人群

未评测,故不标注适用人群。

使用风险

未评测,故不标注风险。

用法说明

评测未提供用法说明,以仓库 README 为准。

项目自述

一个capabilities.yaml即可将技能、工具、规则、子代理、MCP服务器和插件接入Cursor、Claude Code、Codex、Windsurf、GitHub Copilot及30多个其他AI编码代理。

体检命中(前 3 条)

  • high · 远程脚本管道执行 (curl|bash / wget|sh)
    install.sh:112 → curl -LsSf https://capa.sh/install.sh | sh
  • medium · 向公网裸 IP 发请求(非私网/回环)(9 处)
    src/cli/commands/install-tasks/__tests__/install-rules.test.ts:128 → https://169.254.169.254
  • medium · 读取或写入环境变量文件 / 硬编码密钥(6 处)
    src/cli/commands/__tests__/auth-command.test.ts:306 → access_token: 'gho_headless_test'

完整报告见 skillhub.news 体检页

对接

联系方式不直接公开:你发意向 → 平台居中转达 → 双方同意后交换联系方式并生成对接编号

认领免费;认领后信息标「自述待核」,与平台核验项分开显示。

数据来源

榜单 skills.json · 体检 security.json · 评测 reviews.json · 星标快照 history.json

增速为两次星标快照的真实差值;缺数据的字段一律标「未提供」,不替它补。