TToolPickly
AI Skills · 开源软件 · 采用研究

开源不等于,
零采用风险。

我们分析项目解决什么任务、能够访问什么、如何授权、是否持续维护,以及怎样卸载。Star 只作为带日期的发现信号,不作为推荐结论。

5 份核验档案核验于 2026-08-20不按推广佣金排序
01

先通过发布门槛,再成为可索引页面

01

许可证与商业使用边界可以识别

02

安装与完整卸载路径明确

03

文件、命令、网络、遥测与 MCP 行为已检查

04

存在维护、版本或安全证据

02

Product Hunt 线索,回到 GitHub 核验

观察于 2026-08-27。榜单与关注数会变化;每条记录都说明已经证明什么、仍缺什么。

已发布档案

T3 Code

已进入完整采用档案。价值不在榜单名次,而在多 Agent 控制是否值得扩大本地终端、仓库与远程会话的权限半径。

仓库观察快照GitHub:20,101 Stars · 4,743 Forks · 2026-08-23 有代码推送 · MIT
下一道证据门槛

在可丢弃 Worktree 中验证 Supervised、远程会话撤销与后台服务卸载。

观察队列

Toolport

保留在观察队列。按需发现 MCP 工具可能降低常驻上下文,但官方基准不能直接外推到每个模型、工具集与任务。

仓库观察快照GitHub:184 Stars · 49 Forks · 2026-08-23 有代码推送 · MIT
下一道证据门槛

复现相同任务成功率下的 Token 对照,并验证 Keychain、工具隔离、分享动作与完整卸载。

观察队列

Hotcell

保留在观察队列。自托管 Sandbox 与默认拒绝出站流量有采购价值,但项目较新,关注度和榜单曝光不能代替隔离强度验证。

仓库观察快照GitHub:17 Stars · 3 Forks · 2026-08-01 最近推送 · Apache-2.0
下一道证据门槛

验证容器逃逸边界、按 Sandbox Token 生命周期、出站白名单、资源上限与清理残留。

观察队列

Open Index

进入观察队列。结构化上下文图比无限堆叠 Markdown 更容易审查,但默认可写 MCP、远程服务与持久化状态扩大了权限和备份边界。

仓库观察快照GitHub:106 Stars · 4 Forks · 2026-08-12 最近推送 · MIT
下一道证据门槛

用只读模式对照默认可写模式,验证 Token、单写者限制、备份恢复、连接器来源和完整卸载。

观察队列

envfix

进入观察队列。零依赖、避免输出密钥并检查 .env Git 安全具有明确价值,但项目和真实使用证据都很早期。

仓库观察快照GitHub:8 Stars · 1 Fork · 2026-08-10 最近推送 · MIT
下一道证据门槛

在含缺失、重复、空值和已跟踪 .env 的可丢弃仓库中验证修复模式、CI 输出与卸载残留。

观察队列

Open Analytics

进入观察队列。它把无 Cookie 分析、漏斗、收入归因、自托管与 MCP 放进同一产品,但午夜轮换匿名标识会弱化跨日旅程;调用 identify 后又需要重新评估个人数据、同意和删除边界。

仓库观察快照GitHub:353 Stars · 33 Forks · 100 次提交 · AGPL-3.0(观察于 2026-08-27)
下一道证据门槛

用同一批匿名流量对照 GA4 的页面、来源和漏斗计数,验证 GPC/DNT、Stripe 只读权限、数据导出删除,以及 AGPL 修改版网络服务的源码提供义务。

观察队列

Compound Engineering

进入观察队列。33 个 Skills 把需求、计划、执行、简化、审查与经验沉淀连接成循环,适合有质量门槛的工程团队;但 lfg 自动流程能够修改代码、提交、推送、开 PR 并跟踪 CI,权限半径远大于普通提示词包。

仓库观察快照GitHub:24.6k Stars · 2.0k Forks · 1,283 次提交 · MIT(观察于 2026-08-27)
下一道证据门槛

在无密钥的可丢弃 Worktree 中只运行需求与计划阶段,再逐项开放写入、测试、Git 和远程权限;核对跨宿主安装、更新、旧缓存清理与完整卸载。

03

人工核验的采用路径

官方 Skill 示例、社区发现目录、强工作流框架、自托管数据工具与 Agent 控制面解决的是不同问题。

SEO intelligence有条件推荐

OpenSEO

适合希望把关键词、外链、站点审计、GSC 与 Agent 工作流放进可控界面的小团队;不应把它理解为自带搜索索引、没有外部数据费用,或可以无审查地向 Agent 开放生产 SEO 数据的 Ahrefs、Semrush 完整替代品。

采用状态
有条件采用
许可证
MIT
下次复核
2026-09-15
数据快照
12,679 · Fork 1,450 · 2026-08-20
查看采用风险档案
Agent control plane有条件推荐

T3 Code

适合已经在使用 Codex、Claude Code、Cursor、Grok Build 或 OpenCode,并希望用桌面、网页或移动端统一管理本机 Agent 会话的技术团队;不适合把它当作独立模型订阅、安全边界或无需维护的云端开发环境。

采用状态
有条件采用
许可证
MIT
下次复核
2026-09-19
数据快照
20,101 · Fork 4,743 · 2026-08-23
查看采用风险档案
Skill examples官方参考

Anthropic Skills

适合把官方示例当作 Skill 结构、渐进披露和复杂文档工作流的参考起点;不适合把整个仓库视为统一许可证、统一质量或可直接用于关键业务的技能包。

采用状态
仅作参考
许可证
Mixed by directory
下次复核
2026-11-10
数据快照
170,496 · Fork 20,280 · 2026-08-20
查看采用风险档案
Community catalog有条件推荐

Awesome Copilot

适合作为 Copilot Skills、Agents、Instructions、Hooks 与 Plugins 的发现入口;不应把被收录或高 Star 当成安全审计和适用性证明。

采用状态
有条件采用
许可证
MIT
下次复核
2026-11-10
数据快照
38,018 · Fork 4,800 · 2026-08-20
查看采用风险档案
Workflow framework有条件推荐

Superpowers

适合希望把需求澄清、计划、测试、调试和代码审查变成强制工作流的 Agent 编程团队;不适合只想偶尔调用一个轻量 Skill,或不愿接受流程约束的用户。

采用状态
有条件采用
许可证
MIT
下次复核
2026-11-10
数据快照
274,308 · Fork 24,557 · 2026-08-20
查看采用风险档案
04

无法撤销的安装,不应进入真实工作区。

先在临时项目运行,移除敏感数据,记录文件和网络行为,用同一任务与未安装 Skill 的基线比较,并验证卸载路径。

使用 AI Skill 安全采用清单