ClawHeart
Free tool · Local-first

SkillRouter

A local skills manager for Claude Code, Codex, OpenEva, and other Agents. Discover skills online, install them into a local center, and expose them through MCP.

Free

The current release is free to download and use. SkillRouter focuses on a lightweight skills center, usage-guide index, and local MCP bridge.

Skills Center

Browse skills from the central library, filter by category, and read usage guides.

One-click Install

Install skills into the SkillRouter local center without per-Agent symlink setup.

MCP Bridge

Expose search and install actions as local MCP tools your Agent can call directly.

Browse Skills Online

This page shows public skills from the SkillRouter center. The web version is for discovery, filtering, and usage guides; installation, sync, and MCP publishing happen in the local desktop client.

Install with desktop client

端到端加密私密通信协议

97

端到端加密私密通信协议

供应链风险预警与缓解决策助手

97

供应链风险预警与缓解决策助手

匿名 eSIM 全球数据漫游服务

97

匿名 eSIM 全球数据漫游服务

本地离线语音转文字专家

97

本地离线语音转文字专家

隐私优先的主动健康守护

97

隐私优先的主动健康守护

零成本启动企业合规认证

100

零成本启动企业合规认证

AI技能安装前的安全守门员

97

AI技能安装前的安全守门员

BLE设备MAC地址区块链铸造工具

97

BLE设备MAC地址区块链铸造工具

macOS 文件监控与 TOTP 双因素认证

100

macOS 文件监控与 TOTP 双因素认证

GDPR Cookie合规与隐私横幅指南

97

GDPR Cookie合规与隐私横幅指南

AI 驱动的隐私数据自动脱敏

92

AI 驱动的隐私数据自动脱敏

生产级 n8n 工作流设计,零静默失败

87

生产级 n8n 工作流设计,零静默失败

纯本地隐私优先的智能记账

97

纯本地隐私优先的智能记账

智能技能权限安全审计官

98

智能技能权限安全审计官

本地隐私资产的智能守护者

92

本地隐私资产的智能守护者

AI 技能安全审查与风险分级

100

AI 技能安全审查与风险分级

AI Agent 安全防护盾牌

98

AI Agent 安全防护盾牌

AI Agent 自审框架 · 零信任安全自检

100

AI Agent 自审框架 · 零信任安全自检

AI 人脸比对与身份验证专家

82

AI 人脸比对与身份验证专家

AI代理多层安全防护盾

100

AI代理多层安全防护盾

AI 代理链上安全扫描测试网

87

AI 代理链上安全扫描测试网

AI伦理合规风险智能审查助手

97

AI伦理合规风险智能审查助手

工作区敏感信息泄露检测卫士

98

工作区敏感信息泄露检测卫士

零泄露风险的本地日志脱敏专家

98

零泄露风险的本地日志脱敏专家

AI 代理跨会话身份锚定

97

AI 代理跨会话身份锚定

个人威胁情报与认知安全分析师

97

个人威胁情报与认知安全分析师

NEAR 区块链安全开发实战指南

98

NEAR 区块链安全开发实战指南

四轴伦理导航决策框架

97

四轴伦理导航决策框架

智能安全的本地网络扫描助手

92

智能安全的本地网络扫描助手

隐私优先的长期记忆管家

97

隐私优先的长期记忆管家

Nostr加密健身数据智能管家

97

Nostr加密健身数据智能管家

隐私守护的临时邮箱助手

98

隐私守护的临时邮箱助手

交互式安全护栏配置专家

92

交互式安全护栏配置专家

远程安全访问与隧道传输标准

100

远程安全访问与隧道传输标准

PDF文档权限精细管控工具

82

PDF文档权限精细管控工具

全栈安全审计工具集 · 零依赖风险

97

全栈安全审计工具集 · 零依赖风险

安全合规

工作区敏感信息泄露检测卫士

score 98

工作区敏感信息泄露检测卫士

使用说明

openclaw-memory-audit 是一款专注于开发环境安全的本地审计工具,旨在帮助用户扫描工作区及内存日志中意外暴露的 API 密钥、令牌等敏感凭证。 核心用法:该 Skill 通过运行 scan_secrets.py 脚本,利用 Python 标准库对本地文件系统进行深度扫描。它会遍历工作区内的文本文件(自动排除 .git、node_modules 等目录),使用正则表达式匹配 OpenAI API Keys、Telegram Bot Tokens、JWT Tokens、AWS Credentials 以及通用高熵字符串。同时,工具会检查系统的 cron 定时任务,验证是否已配置每周例行的安全审计,若缺失则建议用户设置自动化扫描计划。 显著优点:安全性极高,仅依赖 Python 内置的 os、re、sys 标准库,无任何第三方包或网络请求,彻底杜绝了供应链攻击和数据外传风险。发现敏感信息时采用智能脱敏策略(仅显示前6位和后4位),避免二次泄露。完善的排除列表机制可有效跳过二进制文件和已知安全文件,减少误报。脚本仅执行只读操作,不会对文件系统造成任何修改或破坏。 潜在缺点与局限性:作为 T3 来源的个人开发者项目,长期维护稳定性需持续关注。检测能力基于正则表达式模式匹配,对于分段存储、编码混淆或加密压缩文件中的密钥无法识别。扫描大体积文件或深层目录时可能消耗较多系统资源。此外,它仅提供发现功能,不具备自动修复或密钥轮换的企业级管理能力。 适合的目标群体:主要面向独立开发者、小型技术团队、DevOps 工程师以及注重代码安全的开源项目维护者。特别适用于本地开发环境的安全自检、CI/CD 流程前置检查,以及教育场景下的安全意识培训。 使用风险:常规风险包括文件系统遍历可能带来的 I/O 性能开销,特别是在处理大型 monorepo 时。虽然脚本设计为只读,但用户需确保执行环境信任该脚本来源。由于依赖简单的正则规则,存在漏报(复杂格式密钥)和误报(高熵随机字符串)的可能性。建议结合 Git 预提交钩子等专业工具构建纵深防御体系。

securityauditdevopsautomationdevelopment-engineering

How Agents Use SkillRouter

  1. 1The user asks an Agent for a capability, for example: find a PPT skill.
  2. 2The Agent calls search_skills through SkillRouter MCP and searches local and remote skills.
  3. 3After confirmation, the Agent calls install_skill_to_center to install the selected skill.
  4. 4Future tasks can read the installed skill's instructions, scope, and usage workflow.

Install in Agent / OpenEva

Add this config to any HTTP MCP client to let your Agent call SkillRouter.

{
  "mcpServers": {
    "skillrouter": {
      "type": "http",
      "url": "http://127.0.0.1:18650/mcp"
    }
  }
}

Example Prompts

Use skillrouter to search for PPT skills
Find the high-conversion WeChat Moments copy diagnosis skill
Install this skill into the SkillRouter center

Download SkillRouter

Install the local desktop client to expose SkillRouter as an MCP service and let Agents call search and install tools.

The macOS builds are signed with Developer ID and notarized by Apple. If you still see a security warning, remove the old copy and download the latest build again.