dutifuldev/skillflag

COLLECTIONcommunity
v0.1.4dutifuldevMITAggiornato 7 mesi fanpmGitHub

A simple CLI flag convention for listing and installing agent skills. Bundle and publish your tool's skill directly with your package, without the need for a skill registry!

skillflag is a minimal CLI convention for bundling, listing and installing agent skills, so that you don't have to upload them to separate 3rd party skill registries. Spec: Skillflag Specification Think of skillflag as " or for skills": a stable flag-based interface to list and export bundled skills without having to upload it to a third party registry. Any relevant agent instructions live right…

Questa collezione raccoglie
3 skill

⚠ Il punteggio di fiducia qui sotto riguarda solo il pacchetto installer skillflag. Le unità incluse non sono verificate né analizzate singolarmente — esaminale prima di usarle.

Indicizzato automaticamente da fonti pubbliche. Non ancora verificato dal suo sviluppatore su Forge.Rivendica questo annuncio →
793kDownload/sett.
6Stelle su GitHub
1Fork
7 mesi faUltimo aggiornamento
Pacchetto
Autoredutifuldev
LicenzaMIT
Versione0.1.4
Fontegithub
Stato di fiducia
B
60/100Buono
✓Presente nell’indice di Forge+10/10
—Identità del publisher verificata+0/20
→ Publisher: esegui `forge publish` dal repo del pacchetto per rivendicarne la proprietà
—Firma di pubblicazione Ed25519+0/5
→ Inclusa automaticamente quando il publisher esegue `forge publish`
—Verifica del dominio+0/5
→ Publisher: ospita /.well-known/forge.json sulla homepage del pacchetto con { "publisher": "<github-login>" }
—npm Trusted Publishing (Sigstore)+0/5
→ Pubblica da GitHub Actions con --provenance perché l’attestation leghi questo pacchetto a questo repo
—Corrispondenza del maintainer npm+0/5
→ Si ottiene quando la tua identità è verificata qui sopra e quel login è maintainer npm di questo pacchetto
✓Analisi CVE · pulita+30/30
✓Analisi statica · pulita+20/20
Incollalo in Claude Code, Cursor o qualsiasi assistente di IA per colmare tutte le lacune
StatoIndicizzato dalla community
PublisherNon verificato
FirmaNon firmato
Dominio—
Provenienza✗ Attestation respinta
Dipendenze✓ 18 risolte+ · nessuna vulnerabile
Superficie di strumenti—
Analisi di sicurezza⚠ Avvisi (1)v0.2.1 · 1 mesi faQuanto è efficace questa analisi?
PROVattestationArtifact built from https://github.com/osolmaz/skillflag but the listing declares https://github.com/dutifulde
ValutazioniNessuna
Indicizzato14 giu 2026

La verifica conferma l’identità del publisher (la proprietà del repo), non la sicurezza del codice. L’analisi di sicurezza copre i CVE noti e gli script di installazione sospetti.

Strumenti

Nessuna dichiarazione di strumenti trovata nel codice1mo ago

Forge ha letto 42 file sorgente da il tarball del pacchetto pubblicato e non ha trovato alcuna registrazione di strumenti MCP. L’estrazione si basa su schemi applicati al codice distribuito: un server che costruisce l’elenco degli strumenti a runtime, o che distribuisce solo codice impacchettato o minificato, non registra nulla di visibile qui. Va letto come «non rilevato», non come «non ne espone nessuno».

Descrizione

skillflag is a minimal CLI convention for bundling, listing and installing agent skills, so that you don't have to upload them to separate 3rd party skill registries. Spec: Skillflag Specification Think of skillflag as " or for skills": a stable flag-based interface to list and export bundled skills without having to upload it to a third party registry. Any relevant agent instructions live right inside your repo and get published together alongside your tool. Agent skills are self-contained…

Parole chiave
collection
Alternative
Confronto delle superfici di strumenti…

Albero delle dipendenze

Ciò che una scansione di Forge ha risolto dai metadati npm il 2026-08-28: risoluzione osservata, non una dichiarazione dell'editore.

18 pacchetti risolti · 2 diretti · nessuno con avvisi di sicurezza La risoluzione si ferma alla profondità 4 e a 60 pacchetti.

La scansione si è fermata al limite di profondità 4. Tutto ciò che sta sotto quel livello non è mai stato risolto.

Dichiarate ma non risolte

1 dipendenze dichiarate non sono mai arrivate nell'albero. Mancano dalla risoluzione di Forge, non dal pacchetto.

Non seguite: peerDependencies. Questo albero copre solo le dipendenze di runtime, quindi ciò che queste comportano non è mai stato risolto.