T3 Code
已进入完整采用档案。价值不在榜单名次,而在多 Agent 控制是否值得扩大本地终端、仓库与远程会话的权限半径。
在可丢弃 Worktree 中验证 Supervised、远程会话撤销与后台服务卸载。
我们分析项目解决什么任务、能够访问什么、如何授权、是否持续维护,以及怎样卸载。Star 只作为带日期的发现信号,不作为推荐结论。
许可证与商业使用边界可以识别
安装与完整卸载路径明确
文件、命令、网络、遥测与 MCP 行为已检查
存在维护、版本或安全证据
观察于 2026-08-27。榜单与关注数会变化;每条记录都说明已经证明什么、仍缺什么。
已进入完整采用档案。价值不在榜单名次,而在多 Agent 控制是否值得扩大本地终端、仓库与远程会话的权限半径。
在可丢弃 Worktree 中验证 Supervised、远程会话撤销与后台服务卸载。
保留在观察队列。按需发现 MCP 工具可能降低常驻上下文,但官方基准不能直接外推到每个模型、工具集与任务。
复现相同任务成功率下的 Token 对照,并验证 Keychain、工具隔离、分享动作与完整卸载。
保留在观察队列。自托管 Sandbox 与默认拒绝出站流量有采购价值,但项目较新,关注度和榜单曝光不能代替隔离强度验证。
验证容器逃逸边界、按 Sandbox Token 生命周期、出站白名单、资源上限与清理残留。
进入观察队列。结构化上下文图比无限堆叠 Markdown 更容易审查,但默认可写 MCP、远程服务与持久化状态扩大了权限和备份边界。
用只读模式对照默认可写模式,验证 Token、单写者限制、备份恢复、连接器来源和完整卸载。
进入观察队列。零依赖、避免输出密钥并检查 .env Git 安全具有明确价值,但项目和真实使用证据都很早期。
在含缺失、重复、空值和已跟踪 .env 的可丢弃仓库中验证修复模式、CI 输出与卸载残留。
进入观察队列。它把无 Cookie 分析、漏斗、收入归因、自托管与 MCP 放进同一产品,但午夜轮换匿名标识会弱化跨日旅程;调用 identify 后又需要重新评估个人数据、同意和删除边界。
用同一批匿名流量对照 GA4 的页面、来源和漏斗计数,验证 GPC/DNT、Stripe 只读权限、数据导出删除,以及 AGPL 修改版网络服务的源码提供义务。
进入观察队列。33 个 Skills 把需求、计划、执行、简化、审查与经验沉淀连接成循环,适合有质量门槛的工程团队;但 lfg 自动流程能够修改代码、提交、推送、开 PR 并跟踪 CI,权限半径远大于普通提示词包。
在无密钥的可丢弃 Worktree 中只运行需求与计划阶段,再逐项开放写入、测试、Git 和远程权限;核对跨宿主安装、更新、旧缓存清理与完整卸载。
官方 Skill 示例、社区发现目录、强工作流框架、自托管数据工具与 Agent 控制面解决的是不同问题。
适合希望把关键词、外链、站点审计、GSC 与 Agent 工作流放进可控界面的小团队;不应把它理解为自带搜索索引、没有外部数据费用,或可以无审查地向 Agent 开放生产 SEO 数据的 Ahrefs、Semrush 完整替代品。
适合已经在使用 Codex、Claude Code、Cursor、Grok Build 或 OpenCode,并希望用桌面、网页或移动端统一管理本机 Agent 会话的技术团队;不适合把它当作独立模型订阅、安全边界或无需维护的云端开发环境。
适合把官方示例当作 Skill 结构、渐进披露和复杂文档工作流的参考起点;不适合把整个仓库视为统一许可证、统一质量或可直接用于关键业务的技能包。
适合作为 Copilot Skills、Agents、Instructions、Hooks 与 Plugins 的发现入口;不应把被收录或高 Star 当成安全审计和适用性证明。
适合希望把需求澄清、计划、测试、调试和代码审查变成强制工作流的 Agent 编程团队;不适合只想偶尔调用一个轻量 Skill,或不愿接受流程约束的用户。
先在临时项目运行,移除敏感数据,记录文件和网络行为,用同一任务与未安装 Skill 的基线比较,并验证卸载路径。
使用 AI Skill 安全采用清单 →