Registry MVP · 多源聚合 / 签名发布 / 可审计

安全、可审计的 技能分发 平台

SkillForge Registry 让你的团队像用 npm 一样分发 LLM skills:多源聚合查询、Ed25519 包签名、Scope RBAC,以及完整的撤回/审计链路。

$ skillforge registry add official https://registry.skillforge.dev
$ skillforge install fix-ci --remote --require-signature
架构总览
Registry Service :18081Web UI :18083
skills/<name>skill.yml · SKILL.md · eval.md签名 & 信任链Ed25519 · Minisig 文本签名registry/本地 + 多源聚合 CLIconfig · credentials(0600) · SQLite 索引add/login/use/remove · search/plan/install --remotesigner keygen · publish --sign · yank · sync-githubpublish / 索引签名元数据registry-serviceFastify · /v1/skills*Scope RBAC · TokensStorage(S3/FS) · 审计● 默认 :18081--remoteGitHub Releasestarball + .minisig--github-reposync-github 回写audit_log所有写操作Storage 抽象FS / 未来 S3API Tokensr/publish/yank/adminregistry-web/Next.js + Tailwind首页 · 列表 · 详情 · 审计 · 协议文档 默认 :18082SSR 拉取🌐 浏览器 · 暗色主题
传输安全
HTTPS + Bearer
包签名
Ed25519
权限模型
Scope RBAC
可观测
审计日志
一条命令从签名 → 发布 → 安装校验
端到端链路
# 1. 生成签名密钥并登录私有源
$ skillforge signer keygen --alias team-a
$ skillforge registry add internal https://corp.internal/registry --scopes corp
$ skillforge registry login internal --token-stdin < ~/.corp.token

# 2. 发布私有技能(Scope RBAC + Ed25519 自动签名)
$ skillforge publish @corp/security-review --sign

# 3. 客户端安装(下载后强制签名白名单校验)
$ skillforge install @corp/security-review --remote \
    --install-deps --require-signature --trust ./team-a.pub
技能总数
5
已签名
1
home.stats.scoped
2
最新发布
2026/8/9 18:04:47

精选技能

从本地 skills/ 与默认官方注册表聚合展示的最新版本

fix-ci
v0.1.0Latestremote-registry未签名

自动修复常见 CI 失败:Lint 格式、缺失依赖、Node/Rust 版本对齐。

发布于 2026-08-091 项依赖
grep-ts
v0.1.0Latestremote-registry未签名

TypeScript/JS 代码智能检索:跨模块 import、符号引用、路径别名解析。

发布于 2026-08-09
doc-gen
v0.1.0Latestremote-registry未签名

从 SKILL.md / skill.yml 生成中文 + 英文双语文档,自动产出 README 片段。

发布于 2026-08-09
@corp/security-review
v1.0.0Latestremote-registry未签名

企业域 security review:密钥扫描、鉴权路径审查、YAML/JSON 凭据白名单对齐。

发布于 2026-08-091 项依赖