skyll
风险档位
未见风险
当前规则下未检出明显风险,可参考使用。
权限透明
透明
权限与声明基本一致。
隐私去向
未见外传
未发现数据外传行为。
作者信誉
未见高风险
该作者共有 3 个工具,未见高风险。
装前查独立解读
以下为装前查基于公开证据做出的独立解读,非来源平台声明。
装前查基于公开代码与声明,将该工具评为「未见风险」。共检出 9 条证据。
权限面:未检出明显权限申请。
数据去向:未发现明确的数据外传行为。
作者信誉:作者共有 3 个工具,未见高风险记录。
安装并运行即表示你已阅读并理解上述风险说明。评估结论基于公开证据自动生成,不构成任何担保。
评估证据
以下为依据公开代码 / 声明自动扫描的结果,每条均可追溯到具体文件与片段。
- P2 提示待定待定
原始匹配(技术人员可核对)
仓库元数据 JSON 无源码:{"description":"A tool for autonomous agents like OpenClaw to discover and learn skills autonomously","homepage":"https://skyll.app","topics":["claude-skill","mcp","skills"]};元数据仅含 API - P2 提示待定待定
原始匹配(技术人员可核对)
仅有 "has_issues":true,"has_pull_requests":true,"permissions":{"pull":true,"push":false} 等仓库权限字段,属 GitHub API 对当前访问者的权限回传,非工具自身账号访问代码;contents_url/pulls_url 等模板 URL 存在但无调用代码 - P2 提示待定待定
原始匹配(技术人员可核对)
描述称 "discover and learn skills autonomously","size":320,"language":"Python" 但未提供任何 .py/SKILL.md 文件内容,无法确认是否写入磁盘、写入路径与是否覆盖既有文件
- P2 提示待定待定
原始匹配(技术人员可核对)
无源码可查(工具内容仅为 GitHub 仓库元数据 JSON,含 clone_url/ssh_url 等 clone 入口);"archive_url"、"tarball" 类下载入口的存在不能证明会自动执行,故无法判定是否存在 subprocess/os.system/exec
- P2 提示待定待定
原始匹配(技术人员可核对)
无源码可查;仅见 "ssh_url":"git@github.com:assafelovic/skyll.git" 为仓库自身克隆地址,不构成凭据读取证据
- P2 提示待定待定
原始匹配(技术人员可核对)
无源码可查;仅有 "homepage":"https://skyll.app" 与 API 端点模板,无出站请求体、无 POST 代码证据
- P2 提示待定待定
原始匹配(技术人员可核对)
"permissions":{"push":false,"admin":false,"maintain":false} 表示当前 JSON 上下文无写权限;"pull_request_creation_policy":"all" 为仓库设置而非工具行为证据 - P2 提示待定待定
原始匹配(技术人员可核对)
无源码可查;元数据中无 puppeteer/playwright/selenium 依赖或相关字段,无法判定
- P2 提示待定待定
原始匹配(技术人员可核对)
"topics":["mcp","claude-skill"] 仅表明主题标签,无 mcp.json/工具清单/HTTP 客户端代码可核实其是否作为 MCP client 连接外部 server
作者风险分布
该作者名下共 3 个工具,以下为其高风险占比。
0 / 3 个工具为高风险(0%)
工具档案
以下为来源平台/仓库的公开元数据。
A tool for autonomous agents like OpenClaw to discover and learn skills autonomously
- 上架渠道
- GitHub 仓库
- Star
- 241
- 许可证
- Apache-2.0
- 上游更新
- 2026-04-03 00:21:47
使用建议
当前规则下未发现明显风险信号,可参考使用;仍建议保持常规更新与最小权限原则。
相关工具
同场景
pentest-mcp
mcp_server · GitHub
命中 12 条证据:确定性危险 2,风险行为 6,透明度问题 1,待定 3
multimodal-agents-course
mcp_server · GitHub
命中 10 条证据:确定性危险 2,风险行为 5,待定 3
Octopoda-OS
mcp_server · GitHub
命中 10 条证据:透明度问题 1,确定性危险 3,风险行为 3,待定 3
MCP-Checklists
mcp_server · GitHub
命中 10 条证据:确定性危险 2,待定 1,风险行为 6,透明度问题 1
mcp-outline
mcp_server · GitHub
命中 9 条证据:确定性危险 2,风险行为 5,待定 2
claude-code
mcp_server · GitHub
命中 8 条证据:透明度问题 1,确定性危险 3,风险行为 2,待定 2