# Agent Skills Guard

> Agent Skills Guard 是用于发现、扫描、安装、更新与同步 Agent Skills 的桌面应用，支持查看风险提示及多个 AI 编程工具中的技能。

- 原文：https://bruc3van.com/projects/agent-skills-guard/
- 作者：Bruce Van
- 分类：Agent 工具
- 更新日期：2026-09-06
- 适合谁：同时使用多个 AI 编程工具，需要整理 Skills 并检查安装风险的用户。
- 预期结果：找到技能所在位置，阅读扫描结果，按目标工具完成安装或同步。

- [GitHub 源码](https://github.com/bruc3van/agent-skills-guard)
- [相关指南](https://bruc3van.com/playbooks/agent-safety/)

## Agent Skills Guard 能做什么？

Agent Skills Guard 将分散在目录中的 Skills 和插件放到桌面界面中管理。你可以在其中发现、安装、更新、卸载和扫描技能，也可以向 Claude Code、Codex、Antigravity、OpenCode 等编程工具同步技能。

项目提供 macOS 与 Windows 下载入口；具体安装包和支持范围以 [GitHub Releases](https://github.com/bruc3van/agent-skills-guard/releases) 为准。

## 第一次怎么使用？

1. 下载适合系统的发布包，并确认下载来源。
2. 在市场中选择一个来源明确的技能，先查看说明与扫描报告。
3. 核对技能准备读取的文件、执行的命令及联网目的，再决定是否安装。
4. 在已安装页面确认技能路径和状态。
5. 如需同步，选择目标编程工具，然后在该工具中确认技能能被识别和使用。

## 扫描结果应该怎么看？

扫描帮助定位敏感文件访问、网络外传、命令执行等需要复核的操作。先读具体文件和行为，再判断它是否符合技能用途。没有告警不代表没有风险，风险分数也不能代替人工理解代码。

实际检查可以参考 [Agent Skills 安全清单](https://bruc3van.com/playbooks/agent-safety/)，为首次试用准备不含敏感信息的样本。

## 更新、同步和卸载有什么区别？

| 操作 | 目的                   | 完成后要确认                     |
| ---- | ---------------------- | -------------------------------- |
| 更新 | 获取技能或插件的新版本 | 新增权限、脚本与依赖是否符合预期 |
| 同步 | 将技能提供给另一个工具 | 目标路径正确，目标工具实际能加载 |
| 卸载 | 移除不再使用的安装项   | 相关工具是否仍存在其他安装副本   |

## 适合用它管理哪些东西？

优先用于整理已安装 Skills、比较候选技能与阅读扫描结果。项目还提供本地 CLI 工具管理功能；CLI、技能和插件属于不同安装对象，执行更新或移除前应看清对象与路径。

## 项目文档与使用限制

- [项目 README](https://github.com/bruc3van/agent-skills-guard/blob/7eec15cb2c56803d89b71451fb99c3f6b8337b3b/README.md)

内容更新：2026-09-06。最新版本与安装要求见项目仓库。

扫描结果是辅助检查信息，不能证明技能安全；同步后的实际加载行为需要在目标工具中确认。
