withastro/rosie

COLLECTIONCommunity
withastroBSD-3-ClauseAktualisiert vor 2 Mon.npmGitHub

Agent package manager

A fast, cross-platform package manager for AI agent skills. Use as a CLI or as a typed JS library — same binary either way, via a native build on supported platforms or WebAssembly everywhere else. The package is ESM-only. Use a namespace import: All functions return Promises. Failures throw with a descriptive message. couldn't symlink into: ${result.failedAgents.join(', ')} is non-fatal: rosie…

Diese Collection enthält
23 Skills

⚠ Der Trust-Score unten bezieht sich nur auf das Installer-Paket rosie-skills. Die enthaltenen Einheiten sind nicht einzeln verifiziert oder gescannt — prüfe sie vor der Nutzung.

Automatisch aus öffentlichen Quellen indexiert. Vom Entwickler auf Forge noch nicht verifiziert.Diesen Eintrag beanspruchen →
139GitHub-Sterne
8Forks
vor 2 Mon.Letzte Aktualisierung
Paket
Autorwithastro
LizenzBSD-3-Clause
Quellegithub
Trust-Status
F
10/100Nicht vertrauenswürdig
Im Forge-Index gelistet+10/10
Publisher-Identität verifiziert+0/20
Publisher: führe `forge publish` im Repo des Pakets aus, um die Inhaberschaft zu beanspruchen
Ed25519-Publish-Signatur+0/5
Wird automatisch ergänzt, wenn der Publisher `forge publish` ausführt
Domain-Verifizierung+0/5
Publisher: hinterlege /.well-known/forge.json auf der Paket-Homepage mit { "publisher": "<github-login>" }
npm Trusted Publishing (Sigstore)+0/5
Veröffentliche aus GitHub Actions mit --provenance, damit die Attestation dieses Paket an dieses Repo bindet
npm-Maintainer-Übereinstimmung+0/5
Wird erreicht, sobald deine Identität oben verifiziert ist und dieser Login npm-Maintainer dieses Pakets ist
CVE-Scan · nicht ausgeführt+0/30
Noch nicht gescannt — das Paket muss auf npm liegen
Statische Analyse · sauber+0/20
Noch nicht gescannt — das Paket muss auf npm liegen
Füge das in Claude Code, Cursor oder einen beliebigen KI-Assistenten ein, um alle Lücken zu schließen
StatusVon der Community indexiert
PublisherNicht verifiziert
SignaturNicht signiert
Domain
Herkunft
AbhängigkeitenNicht auditiert
Tool-Oberfläche
Sicherheits-ScanNicht ausgeführt
EvaluierungenKeine
Indexiert14. Juni 2026

Die Verifizierung bestätigt die Identität des Publishers (die Inhaberschaft am Repo), nicht die Sicherheit des Codes. Der Sicherheits-Scan deckt bekannte CVEs und verdächtige Installationsskripte ab.

Tools

Noch nicht gescannt

Forge hat zu diesem Eintrag keinen Scan verzeichnet und hat daher keine Beobachtung seiner Tool-Oberfläche. Das ist das Fehlen eines Belegs, nicht der Beleg, dass er keine Tools offenlegt.

Über

A fast, cross-platform package manager for AI agent skills. Use as a CLI or as a typed JS library — same binary either way, via a native build on supported platforms or WebAssembly everywhere else. The package is ESM-only. Use a namespace import: All functions return Promises. Failures throw with a descriptive message. couldn't symlink into: ${result.failedAgents.join(', ')} is non-fatal: rosie tries every detected agent and reports the misses. The canonical install at still lands and the…

Schlagwörter
collection
Alternativen
Tool-Oberflächen werden verglichen…