集成

元阁 yotta-skills

试用

元阁 -- 元阁全家技能的总编排策划 + 编排路由 + 一键安装器 + 技能盘点。路由层:--route / route_request 按需求摘要给出候选组合、调用顺序、角色、置信度、依据、已装/缺失状态与安装命令,只建议不自动安装;非元阁家族已装技能按 frontmatter description 机械匹配作并列候选(标注来源与未扫描状态,只读不自动调用);策划层:按场景给出「该组合哪几个元技能、组合强在哪、怎么自动装+自动用」;安装层:一条命令把 YottaMeta 已发布的全部 yotta-* 技能装进指定智能体或目录;盘点层:--inventory / --reindex 扫描本机已装技能生成/更新注册表,新装技能自动被发现(install/update 后自动 re-index,会话开工可先跑 --reindex 与 update --check(联网只读检查更新);自包含零依赖,不依赖任何元技能);MCP 按需加载(可选:list_installed_skills/describe_skill/reindex/route_request,不常驻,未加载降级 CLI)。支持 --list 清单 / --route 路由 / install / update / update --check(只读检查)/ update --auto(家族自动更新)/ --inventory / --reindex / --dry-run 预览 / --pin 锁版本。触发:需要批量安装或更新元阁全家技能、按场景组合多个元技能、路由或判断该用哪些技能、盘点或查看本机已装技能、重扫技能注册表、给某个智能体或目录一次性铺齐 yotta-* 技能、预览安装清单、锁版本安装、或用户说 元阁/装全家/一次装齐/yotta-skills/install-all/更新全家/检查更新/自动更新/该用哪个技能/路由技能/盘点技能/查看已装技能 等。边界(Do NOT trigger):只做「组合策划 + 静态路由建议 + 清单 + 下载 + 落位 + 汇总 + 盘点 + re-index」,不含技能本体、不做技能内容开发、不 -g 污染全局、不自动安装缺失技能;装前摘要仅供参考,安装决策由用户确认。

它能做什么

元阁 -- 元阁全家技能的总编排策划 + 编排路由 + 一键安装器 + 技能盘点。路由层:--route / route_request 按需求摘要给出候选组合、调用顺序、角色、置信度、依据、已装/缺失状态与安装命令,只建议不自动安装;非元阁家族已装技能按 frontmatter description 机械匹配作并列候选(标注来源与未扫描状态,只读不自动调用);策划层:按场景给出「该组合哪几个元技能、组合强在哪、怎么自动装+自动用」;安装层:一条命令把 YottaMeta 已发布的全部 yotta-* 技能装进指定智能体或目录;盘点层:--inventory / --reindex 扫描本机已装技能生成/更新注册表,新装技能自动被发现(install/update 后自动 re-index,会话开工可先跑 --reindex 与 update --check(联网只读检查更新);自包含零依赖,不依赖任何元技能);MCP 按需加载(可选:list_installed_skills/describe_skill/reindex/route_request,不常驻,未加载降级 CLI)。支持 --list 清单 / --route 路由 / install / update / update --check(只读检查)/ update --auto(家族自动更新)/ --inventory / --reindex / --dry-run 预览 / --pin 锁版本。触发:需要批量安装或更新元阁全家技能、按场景组合多个元技能、路由或判断该用哪些技能、盘点或查看本机已装技能、重扫技能注册表、给某个智能体或目录一次性铺齐 yotta-* 技能、预览安装清单、锁版本安装、或用户说 元阁/装全家/一次装齐/yotta-skills/install-all/更新全家/检查更新/自动更新/该用哪个技能/路由技能/盘点技能/查看已装技能 等。边界(Do NOT trigger):只做「组合策划 + 静态路由建议 + 清单 + 下载 + 落位 + 汇总 + 盘点 + re-index」,不含技能本体、不做技能内容开发、不 -g 污染全局、不自动安装缺失技能;装前摘要仅供参考,安装决策由用户确认。

技能文档

元阁(yotta-skills)

全家技能一键安装 CLI:一条 npx -y @yottameta/yotta-skills 把元阁已发布的全部 yotta-* 技能(当前 22 个)装进指定智能体默认目录或任意目录——--list 看清单、 install 一次装齐、update 增量更新、--dry-run 先预览、--pin 锁版本。

每个技能仍走各自独立的 npm 包(版本源唯一);本包只做「清单 + 下载 + 落位 + 汇总」, 不内置任何技能本体,体积极小。运行依赖仅 Node.js 18+ / npm / 系统 tar。

与单个技能安装不同:元阁是「全家安装器」,本身不含任何技能本体。把它拿到手只代表你有了安装工具;要真正装齐全家,需运行 install 把 22 个技能从各自 npm 包装进目标目录。

何时使用

  • 新装一个智能体(如 Codex / Claude Code / Cursor),想一次把元阁全家技能铺到位;
  • 给某个目录或智能体批量安装 / 更新 yotta-* 技能;
  • 安装前先预览会装哪些技能、什么版本;
  • 需要锁死清单版本、或强制重装。

Do NOT trigger

  • 本工具不做技能内容开发与审查,也不包含任何技能本体;
  • 装前摘要(元信 yotta-verify)仅供参考,不替代人工安装决策;
  • 不使用 -g 全局安装,不向未指定的位置写文件;
  • 网络不可用时安装会失败并给出明确错误,不伪造结果。

快速使用

# 列出全家技能 + 版本 + 说明
npx -y @yottameta/yotta-skills --list

# 装全家到指定智能体默认用户级目录(推荐)
npx -y @yottameta/yotta-skills install --agent codex

# 装全家到任意目录(每个技能落在 /)
npx -y @yottameta/yotta-skills install --dir ~/my-skills

# 只装单个 / 多个技能
npx -y @yottameta/yotta-skills install yotta-memory yotta-verify --dir ~/my-skills

# 增量更新已装技能(补齐缺失 / 版本不一致)
npx -y @yottameta/yotta-skills update --agent codex

# 预览将安装清单(不联网、不改动)
npx -y @yottameta/yotta-skills --dry-run

命令与选项

命令 / 选项作用
--list-l列出全家技能 + 版本 + 说明;可加技能名过滤
install --agent 装全家到指定智能体默认用户级目录(推荐)
install --dir 装全家到指定目录,每个技能落在 /
install ... [--agent | --dir ]只装指定的一个或多个技能
update [--agent | --dir ]增量更新:补齐缺失技能、升级版本不一致的技能
--dry-run预览将执行的安装 / 更新清单;不联网、不改动
--pin锁死清单精确版本(默认 range:跟随同 major 最新 patch)
--force已是最新也重新安装
--skip-scan跳过元信装前摘要(装了 yotta-verify 时默认自动启用)
--npm 指定 npm 可执行文件
--python 指定 python 可执行文件(元信摘要用)
--verify 指定 yotta_verify.py 路径
-h, --help / -v, --version帮助 / 版本

不带命令直接给技能名时,等价于 install

版本策略

  • 默认 range:按清单 major.x 取 npm 最新 patch(如 0.x),维护性更新随最新;
  • --pin:锁死清单中的精确版本,完全可复现;
  • 是否「已是最新」由目标目录 /SKILL.md 的 frontmatter version 与清单比对, 一致即跳过(幂等)。

元信装前摘要

安装时若检测到元信(yotta-verify)引擎,会对每个待装技能先跑一次装前摘要并打印 verdict 与计数——仅提示、不拦截;verdict 为 DO NOT INSTALL 时会额外提示人工复核。 引擎查找顺序:--verify 指定路径 → 环境变量 YOTTA_SKILLS_VERIFY → 目标目录下已装的 yotta-verify/scripts/yotta_verify.py。可用 --skip-scan 关闭。

支持智能体

17 个内置键名:claude cursor codex gemini goose amp opencode windsurf workbuddy kiro trae trae-cn qwen comate codebuddy kimi agents。 未收录的智能体请用 --dir 指定其技能目录(.agents/skills 不是通用目录)。

环境变量

变量作用
YOTTA_SKILLS_NPM指定 npm 可执行文件(同 --npm
YOTTA_SKILLS_NPM_FLAGS追加传给 npm pack 的参数(按空白拆分,如 --registry=...
YOTTA_SKILLS_PYTHON指定 python 可执行文件(元信摘要用,同 --python
YOTTA_SKILLS_VERIFY指定 yotta_verify.py 路径(同 --verify
YOTTA_SKILLS_MANIFEST指定技能清单 JSON 路径(默认随包 skills.json)

常见问题

  • npmmirror 全新包 404:镜像同步有延迟,通过 YOTTA_SKILLS_NPM_FLAGS 追加 --registry=https://registry.npmjs.org/(国内需代理)或等待镜像缓存后重试。
  • 未收录智能体--agent 报未收录时,改用 --dir 指到它的技能目录。
  • Windows 下 npm 报错:CLI 已内置 npm-cli.js 解析,无需额外处理;如需覆盖用 --npm
  • 某技能安装失败:汇总报告会列出失败原因,可单装该技能排查。

参考

  • 全家技能清单(人工可读版):references/skill-list.md(机器权威源为 skills.json)。
  • 内部机制:references/install-flow.md
  • 新手中文教程:references/tutorial.md

相关技能

元造 —— 从内嵌模板一键生成合规技能目录并做结构自检:命名校验(yotta- 前缀 / 小写连字符 / 元X 规范 / 目标不重复)+ 完整发布件脚手架(SKILL.md / README 中英四方式安装 / package.json / CHANGELOG / LICENSE / NOTICE / install.sh + bin/install.js / .gitignore / .npmignore / publish.yml / references / assets)+ 占位符替换 + 结构自检;--self-use 自用模式只生成技能本体(SKILL.md / references / 可选 CLI),不生成任何发布件。触发:新建一个 yotta- 技能、从零搭技能脚手架、想把发布规范里的坑固化成模板时;或用户说 元造 / 造技能 / 脚手架 / scaffold / 新建技能 等。边界(Do NOT trigger):不替用户写技能正文与脚本逻辑(SKILL.md 正文 / scripts 需人工开发);不做发布前校验与三源发布(那是元守 yotta-publish-guard);不做既有技能目录的批量改造。

元引 —— 意图澄清 + 生态入口技能:用户输入一句模糊的话 / 一个词时,识别意图、给出 2-4 个候选方向、深挖(目标/范围/输出/约束),再串联到对应元阁技能输出可直接运行的提示词。常驻注入(always-load):每次新会话开始自动生效,接住「不会用 AI、不知道怎么提问」的用户。触发:用户不知道怎么提问、不知道想要什么、输入模糊的一句话 / 一个词、想被引导到合适技能时。边界:只澄清意图、不预设立场、不做安全评审;提示词不人为设限(不违规/不犯法/不越狱即可);不做 prompt 美化;纯本地离线。

根据用户当前需求,从 SkillHub、ClawHub、本地已安装、官方内置四层搜索中智能匹配,输出适配度最高的 3 个技能,包含功能亮点、优缺点对比和综合评价。只推荐不安装,用户决策后再动手。支持 /skill 指令和 slash command 启动。

元守 —— 通用发布前守门(默认 YottaMeta 归属,可自定义为任意发布组织):check 聚合校验(full / github / self 三档模式,可聚合元安/元审/元信 verdict)+ pack(npm pack 无 pyc / 关键文件在包内)+ versions(package/SKILL frontmatter/SKILL 正文版本行/CHANGELOG/CLI 五件对齐)+ names(npm/GitHub/ClawHub 三通道查重)+ publish 命令封装(--channels / --github-only 渠道可选,默认 dry-run,--exec 执行,--force 显式跳过推送闸门;归属经 CLI 参数或环境变量自定义,缺省 YottaMeta 开箱即用)。触发:发布技能前、改完技能准备推 GitHub / npm / ClawHub 时、想批量核对版本或查重名称时;或用户说 元守 / 发布守门 / 发布前检查 / publish-guard / 推前检查 / 查重 / 版本对齐 等。边界(Do NOT trigger):不替用户做发布决策与人工审查;网络不可用时只降级提示、不伪造结果;不做技能内容开发(脚手架用元造 yotta-skill-creator,正文需人工开发);不持有、不读取任何平台凭据(发布鉴权由各平台 CLI 按使用者本机配置完成)。

元安全 —— 给 AI 智能体 / Agent 技能自身做「体检 + 加固建议」:按 提示注入防护 / 工具调用边界 / 数据隔离 三域,对安装的 skills、MCP 服务器、工具描述、权限与数据读取面做配置面静态加固扫描,输出加固报告与可执行防御守则(零依赖 Python 3.8+,扫描只读、敏感读取检测默认开启、报告用「类」表述、每次扫描默认留痕)。触发:用户要求给智能体或技能环境做安全体检 / 加固、检查 MCP 服务器或技能是否可信、排查提示注入 / 越权 / 数据泄露风险、想了解装了一堆技能后的整体暴露面;或用户说 元安全 / 加固 / 安全体检 / 体检 / hardening / 扫一下我的技能 / 检查 MCP / 防御守则 / guardrails 等。边界(Do NOT trigger):不产出可复制注入串 / 攻击 payload;只扫描用户自有、有权检查的目录与配置,不扫描无权访问的环境;不做运行时拦截(那是元盾);不做单个技能装前审核(那是元审 / 元信);不替代人工安全审计与最终决策。

元信 —— 装任何技能/包前的确定性安全扫描器:prompt injection(提示注入)+ 危险模式 + SKILL.md 完整性 + 权限需求,输出 verdict(SAFE TO INSTALL / INSTALL WITH CAUTION / REVIEW REQUIRED / DO NOT INSTALL)+ audited 徽章。触发:安装/评估任何技能或 npm 包前、给技能做安全验证、生成 audited 徽章、CI 装前闸门;或用户说 装前扫描/验证/audited/安全验证/verify-skill/可信 等。边界:只做确定性静态扫描与报告,不执行被测代码、不联网、不装包、不修复;结论需人工确认,不代替最终决策。