dutifuldev/skillflag

COLLECTIONcomunidad
v0.1.4dutifuldevMITActualizado hace 7 mnpmGitHub

A simple CLI flag convention for listing and installing agent skills. Bundle and publish your tool's skill directly with your package, without the need for a skill registry!

skillflag is a minimal CLI convention for bundling, listing and installing agent skills, so that you don't have to upload them to separate 3rd party skill registries. Spec: Skillflag Specification Think of skillflag as " or for skills": a stable flag-based interface to list and export bundled skills without having to upload it to a third party registry. Any relevant agent instructions live right…

Esta colección incluye
3 skills

⚠ La puntuación de confianza de abajo refleja únicamente el paquete instalador skillflag. Las unidades incluidas no se verifican ni se analizan por separado — revísalas antes de usarlas.

Indexado automáticamente desde fuentes públicas. Aún sin verificar por su desarrollador en Forge.Reclamar este listado →
793kDescargas/sem.
6Estrellas en GitHub
1Forks
hace 7 mÚltima actualización
Paquete
Autordutifuldev
LicenciaMIT
Versión0.1.4
Fuentegithub
Estado de confianza
B
60/100Bueno
✓Listado en el índice de Forge+10/10
—Identidad del publicador verificada+0/20
→ Publicador: ejecuta `forge publish` desde el repo del paquete para reclamar la propiedad
—Firma de publicación Ed25519+0/5
→ Se incluye automáticamente cuando el publicador ejecuta `forge publish`
—Verificación de dominio+0/5
→ Publicador: aloja /.well-known/forge.json en la página del paquete con { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Publica desde GitHub Actions con --provenance para que la attestation vincule este paquete a este repo
—Coincidencia de maintainer en npm+0/5
→ Se consigue cuando tu identidad esté verificada arriba y ese login sea maintainer de este paquete en npm
✓Análisis CVE · limpio+30/30
✓Análisis estático · limpio+20/20
Pégalo en Claude Code, Cursor o cualquier asistente de IA para corregir todas las carencias
EstadoIndexado por la comunidad
PublicadorSin verificar
FirmaSin firmar
Dominio—
Procedencia✗ Attestation rechazada
Dependencias✓ 18 resueltas+ · ninguna vulnerable
Superficie de herramientas—
Análisis de seguridad⚠ Avisos (1)v0.2.1 · hace 1 m¿Qué tan bien funciona este análisis?
PROVattestationArtifact built from https://github.com/osolmaz/skillflag but the listing declares https://github.com/dutifulde
EvaluacionesNinguna
Indexado14 jun 2026

La verificación confirma la identidad del publicador (la propiedad del repo), no la seguridad del código. El análisis de seguridad cubre los CVE conocidos y los scripts de instalación sospechosos.

Herramientas

No se han encontrado declaraciones de herramientas en el código1mo ago

Forge leyó 42 archivos de código de tarball del paquete publicado y no encontró ningún registro de herramientas MCP. La extracción se basa en patrones sobre el código publicado: un servidor que construye su lista de herramientas en tiempo de ejecución, o que solo publica código empaquetado o minificado, no registra nada que esto pueda ver. Tómalo como «no detectado», no como «no expone ninguna».

Acerca de

skillflag is a minimal CLI convention for bundling, listing and installing agent skills, so that you don't have to upload them to separate 3rd party skill registries. Spec: Skillflag Specification Think of skillflag as " or for skills": a stable flag-based interface to list and export bundled skills without having to upload it to a third party registry. Any relevant agent instructions live right inside your repo and get published together alongside your tool. Agent skills are self-contained…

Palabras clave
collection
Alternativas
Comparando superficies de herramientas…

Árbol de dependencias

Lo que un análisis de Forge resolvió a partir de los metadatos de npm el 2026-08-28: resolución observada, no una declaración del publicador.

18 paquetes resueltos · 2 directos · ninguno con avisos de seguridad La resolución se detiene en la profundidad 4 y en 60 paquetes.

El rastreo se detuvo en el límite de profundidad 4. Nada por debajo de ese nivel llegó a resolverse.

Declaradas pero no resueltas

1 dependencias declaradas nunca llegaron al árbol. Faltan en la resolución de Forge, no en el paquete.

No se siguen: peerDependencies. Este árbol cubre solo dependencias en tiempo de ejecución, así que lo que estas arrastren nunca se resolvió.