ClawHeart
Free tool · Local-first

SkillRouter

A local skills manager for Claude Code, Codex, OpenEva, and other Agents. Discover skills online, install them into a local center, and expose them through MCP.

Free

The current release is free to download and use. SkillRouter focuses on a lightweight skills center, usage-guide index, and local MCP bridge.

Skills Center

Browse skills from the central library, filter by category, and read usage guides.

One-click Install

Install skills into the SkillRouter local center without per-Agent symlink setup.

MCP Bridge

Expose search and install actions as local MCP tools your Agent can call directly.

Browse Skills Online

This page shows public skills from the SkillRouter center. The web version is for discovery, filtering, and usage guides; installation, sync, and MCP publishing happen in the local desktop client.

Install with desktop client

端到端加密私密通信协议

97

端到端加密私密通信协议

供应链风险预警与缓解决策助手

97

供应链风险预警与缓解决策助手

匿名 eSIM 全球数据漫游服务

97

匿名 eSIM 全球数据漫游服务

本地离线语音转文字专家

97

本地离线语音转文字专家

隐私优先的主动健康守护

97

隐私优先的主动健康守护

零成本启动企业合规认证

100

零成本启动企业合规认证

AI技能安装前的安全守门员

97

AI技能安装前的安全守门员

BLE设备MAC地址区块链铸造工具

97

BLE设备MAC地址区块链铸造工具

macOS 文件监控与 TOTP 双因素认证

100

macOS 文件监控与 TOTP 双因素认证

GDPR Cookie合规与隐私横幅指南

97

GDPR Cookie合规与隐私横幅指南

AI 驱动的隐私数据自动脱敏

92

AI 驱动的隐私数据自动脱敏

生产级 n8n 工作流设计,零静默失败

87

生产级 n8n 工作流设计,零静默失败

纯本地隐私优先的智能记账

97

纯本地隐私优先的智能记账

智能技能权限安全审计官

98

智能技能权限安全审计官

本地隐私资产的智能守护者

92

本地隐私资产的智能守护者

AI 技能安全审查与风险分级

100

AI 技能安全审查与风险分级

AI Agent 安全防护盾牌

98

AI Agent 安全防护盾牌

AI Agent 自审框架 · 零信任安全自检

100

AI Agent 自审框架 · 零信任安全自检

AI 人脸比对与身份验证专家

82

AI 人脸比对与身份验证专家

AI代理多层安全防护盾

100

AI代理多层安全防护盾

AI 代理链上安全扫描测试网

87

AI 代理链上安全扫描测试网

AI伦理合规风险智能审查助手

97

AI伦理合规风险智能审查助手

工作区敏感信息泄露检测卫士

98

工作区敏感信息泄露检测卫士

零泄露风险的本地日志脱敏专家

98

零泄露风险的本地日志脱敏专家

AI 代理跨会话身份锚定

97

AI 代理跨会话身份锚定

个人威胁情报与认知安全分析师

97

个人威胁情报与认知安全分析师

NEAR 区块链安全开发实战指南

98

NEAR 区块链安全开发实战指南

四轴伦理导航决策框架

97

四轴伦理导航决策框架

智能安全的本地网络扫描助手

92

智能安全的本地网络扫描助手

隐私优先的长期记忆管家

97

隐私优先的长期记忆管家

Nostr加密健身数据智能管家

97

Nostr加密健身数据智能管家

隐私守护的临时邮箱助手

98

隐私守护的临时邮箱助手

交互式安全护栏配置专家

92

交互式安全护栏配置专家

远程安全访问与隧道传输标准

100

远程安全访问与隧道传输标准

PDF文档权限精细管控工具

82

PDF文档权限精细管控工具

全栈安全审计工具集 · 零依赖风险

97

全栈安全审计工具集 · 零依赖风险

安全合规

AI 技能安全审查与风险分级

score 100

AI 技能安全审查与风险分级

使用说明

## 核心用法 Skill Vetter 是一套专为 AI Agent 设计的安全审查协议,用于在安装任何第三方技能前执行系统性风险评估。用户需依次完成:来源可信度核查(作者声誉、下载量、更新频率)、强制性代码审查(识别 12 类高危红旗特征)、权限范围最小化评估,最终输出四级风险分类报告。 ## 显著优点 1. 主动防御设计:将安全审查固化为安装前置流程,而非事后补救 2. 结构化审计清单:12 项明确的红旗指标(如 base64 解码、eval() 执行、凭证访问等)大幅降低漏检概率 3. 分级响应机制:绿/黄/红/禁四级风险对应差异化处置策略,避免一刀切 4. 信任分层体系:官方源、高星仓库、未知来源差异化审查强度,效率与安全兼顾 5. 标准化报告输出:统一格式便于审计追溯与团队协作 ## 潜在缺点与局限性 - 依赖人工判断:代码审查环节需分析者具备基础安全知识,无法完全自动化 - 覆盖面有限:主要针对代码层威胁,对供应链攻击(依赖库投毒)检测能力不足 - 无运行时监控:静态审查无法捕获动态行为异常 - GitHub 依赖:部分快速审查命令依赖外部 API,存在速率限制与可用性风险 ## 适合人群 - 频繁安装第三方技能的 AI Agent 运维者 - 企业级 Agent 部署的安全管理员 - 对代码安全有一定认知的技术用户 ## 常规风险 - 误报可能:过度保守的审查策略可能阻碍合法功能(如合理的网络请求) - 审查疲劳:高频使用场景下可能因便利而跳过步骤,形成安全缺口 - 社会工程学盲区:无法防范伪装成可信来源的恶意技能

securitycode-reviewrisk-assessmentsupply-chainaudit

How Agents Use SkillRouter

  1. 1The user asks an Agent for a capability, for example: find a PPT skill.
  2. 2The Agent calls search_skills through SkillRouter MCP and searches local and remote skills.
  3. 3After confirmation, the Agent calls install_skill_to_center to install the selected skill.
  4. 4Future tasks can read the installed skill's instructions, scope, and usage workflow.

Install in Agent / OpenEva

Add this config to any HTTP MCP client to let your Agent call SkillRouter.

{
  "mcpServers": {
    "skillrouter": {
      "type": "http",
      "url": "http://127.0.0.1:18650/mcp"
    }
  }
}

Example Prompts

Use skillrouter to search for PPT skills
Find the high-conversion WeChat Moments copy diagnosis skill
Install this skill into the SkillRouter center

Download SkillRouter

Install the local desktop client to expose SkillRouter as an MCP service and let Agents call search and install tools.

The macOS builds are signed with Developer ID and notarized by Apple. If you still see a security warning, remove the old copy and download the latest build again.