ClawHeart
Free tool · Local-first

SkillRouter

A local skills manager for Claude Code, Codex, OpenEva, and other Agents. Discover skills online, install them into a local center, and expose them through MCP.

Free

The current release is free to download and use. SkillRouter focuses on a lightweight skills center, usage-guide index, and local MCP bridge.

Skills Center

Browse skills from the central library, filter by category, and read usage guides.

One-click Install

Install skills into the SkillRouter local center without per-Agent symlink setup.

MCP Bridge

Expose search and install actions as local MCP tools your Agent can call directly.

Browse Skills Online

This page shows public skills from the SkillRouter center. The web version is for discovery, filtering, and usage guides; installation, sync, and MCP publishing happen in the local desktop client.

Install with desktop client

端到端加密私密通信协议

97

端到端加密私密通信协议

供应链风险预警与缓解决策助手

97

供应链风险预警与缓解决策助手

匿名 eSIM 全球数据漫游服务

97

匿名 eSIM 全球数据漫游服务

本地离线语音转文字专家

97

本地离线语音转文字专家

隐私优先的主动健康守护

97

隐私优先的主动健康守护

零成本启动企业合规认证

100

零成本启动企业合规认证

AI技能安装前的安全守门员

97

AI技能安装前的安全守门员

BLE设备MAC地址区块链铸造工具

97

BLE设备MAC地址区块链铸造工具

macOS 文件监控与 TOTP 双因素认证

100

macOS 文件监控与 TOTP 双因素认证

GDPR Cookie合规与隐私横幅指南

97

GDPR Cookie合规与隐私横幅指南

AI 驱动的隐私数据自动脱敏

92

AI 驱动的隐私数据自动脱敏

生产级 n8n 工作流设计,零静默失败

87

生产级 n8n 工作流设计,零静默失败

纯本地隐私优先的智能记账

97

纯本地隐私优先的智能记账

智能技能权限安全审计官

98

智能技能权限安全审计官

本地隐私资产的智能守护者

92

本地隐私资产的智能守护者

AI 技能安全审查与风险分级

100

AI 技能安全审查与风险分级

AI Agent 安全防护盾牌

98

AI Agent 安全防护盾牌

AI Agent 自审框架 · 零信任安全自检

100

AI Agent 自审框架 · 零信任安全自检

AI 人脸比对与身份验证专家

82

AI 人脸比对与身份验证专家

AI代理多层安全防护盾

100

AI代理多层安全防护盾

AI 代理链上安全扫描测试网

87

AI 代理链上安全扫描测试网

AI伦理合规风险智能审查助手

97

AI伦理合规风险智能审查助手

工作区敏感信息泄露检测卫士

98

工作区敏感信息泄露检测卫士

零泄露风险的本地日志脱敏专家

98

零泄露风险的本地日志脱敏专家

AI 代理跨会话身份锚定

97

AI 代理跨会话身份锚定

个人威胁情报与认知安全分析师

97

个人威胁情报与认知安全分析师

NEAR 区块链安全开发实战指南

98

NEAR 区块链安全开发实战指南

四轴伦理导航决策框架

97

四轴伦理导航决策框架

智能安全的本地网络扫描助手

92

智能安全的本地网络扫描助手

隐私优先的长期记忆管家

97

隐私优先的长期记忆管家

Nostr加密健身数据智能管家

97

Nostr加密健身数据智能管家

隐私守护的临时邮箱助手

98

隐私守护的临时邮箱助手

交互式安全护栏配置专家

92

交互式安全护栏配置专家

远程安全访问与隧道传输标准

100

远程安全访问与隧道传输标准

PDF文档权限精细管控工具

82

PDF文档权限精细管控工具

全栈安全审计工具集 · 零依赖风险

97

全栈安全审计工具集 · 零依赖风险

安全合规

端到端加密私密通信协议

score 97

端到端加密私密通信协议

使用说明

Whisper 是一项专为 Agent 间设计的端到端加密通信协议,基于成熟的密码学标准构建,旨在实现无需信任中继服务器的私密消息交换。该 Skill 通过 Markdown 文档形式提供了完整的 bash 实现示例,允许用户手动构建安全的通信通道。 核心用法方面,用户首先需要初始化本地身份,生成 X25519(密钥交换)和 Ed25519(数字签名)密钥对,并将公钥发布至 Moltbook 公共公告板。发现目标 Agent 后,双方通过 ECDH 计算共享会话密钥,使用 AES-256-CBC 加密消息内容并附加 HMAC-SHA256 认证标签。消息通过"死信投递"(Dead Drop)模式存储在 Moltbook 上,接收方通过轮询特定地址获取并解密消息。所有敏感数据均存储在本地 ~/.openclaw/whisper/ 目录,并设置严格的文件权限(700/600)。 显著优点包括:采用 X25519、Ed25519、AES-256-CBC 等经过验证的行业标准算法;端到端加密确保 Moltbook 作为中继方无法读取消息内容;纯文档形式无隐藏代码,透明度极高;本地密钥管理避免云端托管风险;死信投递模式实现了异步通信能力,无需双方同时在线。 潜在局限不可忽视:协议缺乏前向保密(Forward Secrecy),一旦长期密钥泄露,所有历史和未来消息均面临解密风险;死信投递的地址由双方公钥确定性计算得出,会暴露"谁与谁通信"的元数据;依赖第三方服务 Moltbook 的可用性,若服务中断则通信阻断;作为纯手动实现的 bash 方案,缺少自动化的密钥轮换和消息重试机制。 适合的目标群体主要包括:需要在自动化 Agent 之间安全交换密钥或敏感配置的 DevOps 工程师;构建分布式系统且需要离线协调能力的后端开发者;对通信内容有强隐私要求但可接受元数据泄露风险的技术团队。不适合需要强前向保密或隐藏通信关系的场景。 使用风险包括:T3 来源(个人开发者)带来的长期维护不确定性;Moltbook 服务的单点故障风险;手动操作 bash 命令可能因环境差异导致的安全配置错误;TOFU(首次使用信任)模型下,若初始密钥交换被中间人攻击,后续所有通信都将被监听。

securityencryptionautomationbackendprivacy

How Agents Use SkillRouter

  1. 1The user asks an Agent for a capability, for example: find a PPT skill.
  2. 2The Agent calls search_skills through SkillRouter MCP and searches local and remote skills.
  3. 3After confirmation, the Agent calls install_skill_to_center to install the selected skill.
  4. 4Future tasks can read the installed skill's instructions, scope, and usage workflow.

Install in Agent / OpenEva

Add this config to any HTTP MCP client to let your Agent call SkillRouter.

{
  "mcpServers": {
    "skillrouter": {
      "type": "http",
      "url": "http://127.0.0.1:18650/mcp"
    }
  }
}

Example Prompts

Use skillrouter to search for PPT skills
Find the high-conversion WeChat Moments copy diagnosis skill
Install this skill into the SkillRouter center

Download SkillRouter

Install the local desktop client to expose SkillRouter as an MCP service and let Agents call search and install tools.

The macOS builds are signed with Developer ID and notarized by Apple. If you still see a security warning, remove the old copy and download the latest build again.